Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
Controladores de gestión BMC expuestos en internet: 36.872 servicios IPMI accesibles por UDP 623
8 min lectura

Dentro de tu servidor hay otro ordenador, y 36.872 están en internet

Un escaneo publicado el 29 de julio de 2026 encontró 36.872 controladores de gestión (BMC) escuchando en internet por UDP/623, y 24.650 de ellos entregan material derivado de la contraseña de la cuenta antes de que nadie inicie sesión. No es un CVE nuevo: es CVE-2013-4786, un fallo de la propia especificación IPMI 2.0 de 2004 que Dell reconoce que no tiene parche. Los números, por qué la contraseña de fábrica se rompe entre 32 segundos y una hora, por qué tu EDR no va a verlo y los seis pasos para cerrar el plano de gestión del hierro.

Zabbix 8.0: análisis de qué cambia de verdad en la próxima LTS de monitorización
8 min lectura

Zabbix 8.0: qué cambia de verdad y qué es todavía una diapositiva

Zabbix 8.0 es la próxima LTS y medio sector ya escribe sobre ella como si estuviera instalada. A 30 de julio de 2026 lo último publicado es la beta 2, del 9 de julio, y en el registro oficial de contenedores la 8.0 se llama trunk. Qué features están de verdad en las release notes oficiales (JSON nativo de 128 MiB, ClickHouse como backend de histórico, c-ares con caché de DNS), qué sigue siendo solo roadmap (OpenTelemetry, motor de eventos complejos, app móvil, permisos de proxy) y dónde está la factura real del upgrade: los mínimos de base de datos y las macros retiradas que viven en tus avisos.

Proxmox VE 8 llega a su fin de soporte en agosto de 2026
8 min lectura

Proxmox VE 8 se queda sin parches en agosto: por qué no vamos a actualizar el día 30

La tabla de ciclo de vida de la documentación oficial de Proxmox pone el fin de vida de la rama 8 en agosto de 2026. Quedan poco más de treinta días y la reacción típica es bloquear un fin de semana y saltar a la 9. Nuestra postura es la contraria: hay seis situaciones en las que actualizar este agosto es peor idea que llegar tarde. La asimetría de la migración en vivo que convierte tu vuelta atrás en una restauración, por qué Ceph son dos ventanas y no una, los contenedores con systemd viejo que no van a arrancar, y el reparto realista de los treinta días que quedan.

Fatiga de alertas: cómo montar una monitorización que avisa de lo que importa
8 min lectura

Tu monitorización no está rota: está gritando

Una organización recibe de media 2.992 alertas de seguridad al día y el 63% no las mira nadie, según el recuento de Vectra AI para 2026. Lo interesante es que el volumen lleva tres años bajando y el porcentaje sin atender sigue ahí. Filtrar más no arregla el problema, porque el problema nunca fue cuántas alertas entran: es cuántas llegaban con un dueño y una acción escritos al lado. Cómo podamos una monitorización que grita, qué nos despierta a las tres de la mañana y qué se queda para el informe.

Subida del precio de la memoria DRAM y NAND en 2026 por la demanda de centros de datos de IA
8 min lectura

La IA se ha llevado la RAM: qué hacer con tu plan de hardware en 2026

TrendForce preveía para el segundo trimestre subidas del 58% al 63% en el precio de contrato de la DRAM convencional y del 70% al 75% en NAND. En un trimestre, y sin que haya pasado nada en tu empresa que lo explique. Por qué los grandes del cloud están cubiertos con contratos plurianuales y tú no, cómo aterriza esto en tu plan de renovación, qué mirar antes de firmar un pedido y hasta cuándo dura, con fechas.

Despliegues reproducibles con Docker Swarm y GitOps: latest no es una versión
7 min lectura

«latest» no es una versión: tres lecciones de desplegar nuestra propia web con Docker Swarm

El pipeline salió verde, el webhook devolvió 200 y la web siguió mostrando lo de antes. Tres lecciones reales de nuestro CI/CD GitOps con Docker Swarm: por qué el orquestador no persigue tu etiqueta y qué hace falta para que un redeploy sea de verdad un redeploy, por qué el linter no es un test (y el smoke test que nos salvó la portada del blog), y el «zero downtime» que ponía nuestro propio fichero y no era cierto con una sola réplica.

SD-WAN multi-sede: cuándo compensa y cuándo sobra
5 min lectura

SD-WAN sí, pero no en todas partes: cuándo compensa y cuándo sobra

Gartner preveía que en 2026 el 70% de las empresas tendría SD-WAN. Nosotros lo desplegamos — y aun así, más de una vez hemos recomendado no ponerlo. Qué problema resuelve de verdad, cuándo compensa (sedes que cambian, dos transportes, aplicaciones que sufren), cuándo bastan dos líneas y WireGuard, y los costes que no salen en la demo: la licencia para siempre, el orquestador como dependencia y la complejidad que no desaparece — se muda.

Colocation vs cloud público: la cuenta a cinco años, con el caso 37signals
8 min lectura

El cloud no es caro: es caro para la carga equivocada. Colocation vs cloud público, con la cuenta hecha

37signals pagaba 3,2 millones de dólares al año de cloud, compró 700.000 en servidores y los amortizó el primer año; en 2025 anunció la salida de sus 18 PB de S3. Mientras, el gasto mundial en cloud crece a ritmo del 20% anual. Las dos cosas son verdad: la diferencia es quién hace la cuenta. Qué cargas pagan de más en el cloud, cuándo el cloud sigue ganando, y la cuenta a cinco años de la colocation, partida a partida.

  • 1
  • 2

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN