Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
La nueva retención por último acceso de Microsoft Purview borra ficheros de SharePoint y OneDrive y deja 93 días de papelera como único margen
7 min lectura

Lo que nadie abre, se borra: Purview, el último acceso y los 93 días para enterarte

A mediados de agosto de 2026 Microsoft termina de desplegar una retención de Purview que borra ficheros de SharePoint y OneDrive que nadie ha abierto en X tiempo, y lo justifica diciendo que Copilot responderá mejor. No borra nada solo: hay que configurarlo. Pero es el primer disparador de borrado que no mide una propiedad del documento sino la ausencia de actividad humana, y el fichero que nadie abre en tres años puede ser justo el que necesitas en el cuarto. Qué llega exactamente, los 93 días de papelera que son tu único margen, por qué el historial de versiones no te salva y qué haríamos antes de tocar ese botón.

Más de 700 organizaciones afectadas por el robo de tokens OAuth de una aplicación conectada, sin ninguna contraseña robada
8 min lectura

El token que no pide MFA: las apps conectadas a tu Microsoft 365

Más de 700 organizaciones quedaron potencialmente expuestas en agosto de 2025 sin que a ninguna le robaran una contraseña: el atacante se llevó los tokens OAuth de una aplicación que ellas mismas habían conectado. El 13 de julio de 2026 Microsoft publicó el mapa de un año entero de esa técnica: dos cadenas de ataque y ni un solo inicio de sesión sospechoso. La pieza que falla no es el login, es el consentimiento: cómo inventariar las aplicaciones conectadas a tu tenant con dos consultas de Graph, qué apaga de verdad cada botón y por qué cambiar el ajuste de consentimiento no revoca nada de lo ya concedido.

Google corrige 1.072 fallos de seguridad de Chrome con agentes de IA y pasa a publicar un hito cada dos semanas
8 min lectura

Google ha arreglado 1.072 fallos de Chrome con IA: el cuello de botella ahora eres tú

Chrome 149 y 150 corrigieron 1.072 fallos de seguridad, más que las 23 versiones anteriores juntas, con agentes de IA que buscan, reproducen, priorizan y parchean. Pero la cifra no es la noticia: Chrome pasa a un hito cada dos semanas y está probando dos publicaciones de seguridad por semana. Qué cambia de verdad en tu ciclo de parcheo, por qué contar CVEs ya no mide nada, y qué software tuyo no va a recibir nunca este trato.

Nueve entradas del catálogo KEV de CISA en 2026 apuntan al plano de gestión de una red SD-WAN
8 min lectura

Tu SD-WAN no se cae: te lo reconfiguran

De las 172 vulnerabilidades que CISA ha marcado como explotadas en lo que va de 2026, nueve apuntan al mismo sitio: el plano de gestión de una red SD-WAN. Y el atacante que documentó Mandiant dentro de un Catalyst SD-WAN Manager no tiró nada: se dio de alta como peer, se copió las plantillas de configuración del fabric por la propia API del producto y borró sus huellas. Los números salen del catálogo KEV contados por nosotros, incluidas las dos únicas entradas de todo el año con plazo de 48 horas. Qué mirar cuando el ataque tiene forma de cambio de configuración legítimo y tu monitorización sigue en verde.

EWS en Exchange Online: la fecha límite real para escribir la lista de aplicaciones permitidas es el 31 de agosto de 2026
8 min lectura

EWS se apaga en octubre, pero tu fecha límite es el 31 de agosto

El 1 de octubre Exchange Online empieza a apagar EWS y el 1 de abril de 2027 lo apaga del todo, sin reactivación posible. Pero hay un detalle que le da la vuelta al calendario: a partir de octubre, dejar EWSEnabled en True con la lista de aplicaciones permitidas vacía pasa a significar «bloquear a todos», y si no escribes tú esa lista antes de que acabe agosto, en septiembre la escribe Microsoft por ti a partir de lo que haya visto correr. Qué mirar en el informe de uso, los comandos exactos, por qué esa lista automática falla por defecto y por exceso, y los huecos que Graph todavía no cubre según la propia hoja de ruta de Microsoft.

El peaje del ESU de Windows 10: el precio se duplica cada año y es acumulativo
8 min lectura

Windows 10 y el peaje de octubre: el ESU se duplica cada año y no puedes saltarte el año uno

Microsoft cobra 61 dólares por equipo el primer año de actualizaciones extendidas de Windows 10, y su propia documentación dice dos cosas que casi nadie junta: el precio se duplica cada año consecutivo y los ESU son acumulativos, así que quien entre en el año tres paga los tres completos. Retrasar la entrada no reduce la factura si acabas entrando: desplaza el pago y te deja sin parches mientras esperas. La cuenta entera, los tres puntos ciegos que se pagan caros (el titular de 2027 no habla de tu empresa, LTSC no entra, y Office sigue vivo hasta 2028 pero ya no puedes abrir un bug) y cuándo pagar el ESU sí es la decisión correcta.

Ceph Squid 19.2 llega a su fin de vida estimado el 19 de septiembre de 2026
7 min lectura

Tu Ceph tiene fecha: Squid se queda sin parches el 19 de septiembre

La tabla de ciclo de vida de Ceph pone el fin de vida estimado de Squid (19.2) el 19 de septiembre de 2026: cincuenta días desde hoy. La sustituta, Tentacle (20.2), es estable desde noviembre y en Proxmox está marcada como estable desde la 9.2. El problema no es el salto, es que no es un salto: es una secuencia de tres ventanas cuyo orden no eliges tú, con dos detalles que casi nadie ha mirado — el módulo mgr/zabbix desaparece y las optimizaciones de erasure coding no se activan solas.

Informe de ransomware 2026: 1,7 millones de dólares de coste medio de recuperación por incidente
7 min lectura

Restaurar no es recuperar: dos de cada tres salen de la copia y casi la mitad paga igual

El informe anual de ransomware de Sophos (2.158 responsables de IT en 17 países, España incluida) trae el mayor rebote de copias de la serie: el 66% de las víctimas con datos cifrados recuperó desde backup, doce puntos por encima del 54% de 2025. Y a la vez el 48% pagó, y el coste medio de recuperar subió un 11% hasta 1,7 millones de dólares sin contar el rescate. Por qué los dos números no se contradicen, el apunte de método sobre las dos medianas que casi nadie está leyendo bien, qué hay dentro de esa factura y las cinco cosas que conviene cronometrar antes del día malo.

Caída de Google Cloud en europe-west4-a por fallo de energía y refrigeración en el datacenter
10 min lectura

Tres milisegundos y 44 grados: la caída de nube que no fue de software

El 15 de julio de 2026 una bajada de tensión de tres milisegundos en la acometida eléctrica dejó tres servicios de una zona de Google Cloud en Países Bajos casi quince horas fuera de juego. Ni un CVE, ni un despliegue mal hecho, ni una ruta BGP: un transitorio eléctrico, un sistema de respaldo que no cogió la carga, un controlador de enfriadora que se cayó y una sala a 44 grados. Qué falló exactamente según el informe oficial, por qué la redundancia sobre el papel no siempre es redundancia, qué significa que una zona no sea un edificio y las siete preguntas que conviene hacerle a cualquier datacenter —incluido el tuyo— antes de que pase.

VMSA-2026-0006: dos vulnerabilidades CVSS 9,8 en VMware vCenter y un escape de máquina virtual en ESX
8 min lectura

Dos 9,8 en vCenter, un escape de VM y el fallo que nadie va a mirar

El 29 de julio de 2026 Broadcom publicó VMSA-2026-0006: cinco fallos en VMware ESX, vCenter, Workstation y Fusion, dos con CVSS 9,8 en vCenter y uno de 9,3 que permite salir de una máquina virtual al host. No hay workarounds. Qué parchear primero según el propio aviso (el orden ya no es el que te sabías), por qué actualizar vCenter no para tus cargas, dónde están los parches si tienes licencia perpetua sin soporte y por qué el fallo con menos puntuación —ESX puede no registrar lo que hace un administrador— es el que duele después.

Antenas de radiotelescopio al anochecer: la adolescencia tecnológica de la humanidad según el ensayo de Dario Amodei
12 min lectura

La adolescencia de la tecnología: leímos el ensayo de Dario Amodei con las manos en el barro

En enero de 2026, el consejero delegado de Anthropic publicó un ensayo de veintidós mil palabras sobre los cinco riesgos de la IA potente y sobre si estamos preparados para ellos. Su respuesta es que no. Lo hemos leído entero desde una empresa que despliega automatización e IA en infraestructura real: los cinco riesgos esquematizados, el cuadro de situación honesto, los cuatro puntos donde no le compramos el argumento —incluido uno que casi nadie ha contado bien— y qué le toca hacer hoy a una empresa que no construye modelos.

Controladores de gestión BMC expuestos en internet: 36.872 servicios IPMI accesibles por UDP 623
8 min lectura

Dentro de tu servidor hay otro ordenador, y 36.872 están en internet

Un escaneo publicado el 29 de julio de 2026 encontró 36.872 controladores de gestión (BMC) escuchando en internet por UDP/623, y 24.650 de ellos entregan material derivado de la contraseña de la cuenta antes de que nadie inicie sesión. No es un CVE nuevo: es CVE-2013-4786, un fallo de la propia especificación IPMI 2.0 de 2004 que Dell reconoce que no tiene parche. Los números, por qué la contraseña de fábrica se rompe entre 32 segundos y una hora, por qué tu EDR no va a verlo y los seis pasos para cerrar el plano de gestión del hierro.

Zabbix 8.0: análisis de qué cambia de verdad en la próxima LTS de monitorización
8 min lectura

Zabbix 8.0: qué cambia de verdad y qué es todavía una diapositiva

Zabbix 8.0 es la próxima LTS y medio sector ya escribe sobre ella como si estuviera instalada. A 30 de julio de 2026 lo último publicado es la beta 2, del 9 de julio, y en el registro oficial de contenedores la 8.0 se llama trunk. Qué features están de verdad en las release notes oficiales (JSON nativo de 128 MiB, ClickHouse como backend de histórico, c-ares con caché de DNS), qué sigue siendo solo roadmap (OpenTelemetry, motor de eventos complejos, app móvil, permisos de proxy) y dónde está la factura real del upgrade: los mínimos de base de datos y las macros retiradas que viven en tus avisos.

La subida de precios de Microsoft 365 del 1 de julio de 2026, con la cuenta real por usuario
8 min lectura

Microsoft 365 ya ha subido: el porcentaje que asusta no es el que te cuesta dinero

El 1 de julio entró en vigor la subida de precios de las suites comerciales de Microsoft 365. Durante junio todo el mundo repitió el mismo consejo —renueva antes del día 1 y congelas el precio— y ese consejo lleva cuatro semanas caducado. La tabla oficial con los precios antes y después, la cuenta que de verdad importa (incremento por usuario multiplicado por plantilla y por doce), por qué el precio que NO cambia es el dato más informativo del anuncio, qué capacidades llegan a cada suite y las cinco cosas que haríamos antes de tu renovación.

Proxmox VE 8 llega a su fin de soporte en agosto de 2026
8 min lectura

Proxmox VE 8 se queda sin parches en agosto: por qué no vamos a actualizar el día 30

La tabla de ciclo de vida de la documentación oficial de Proxmox pone el fin de vida de la rama 8 en agosto de 2026. Quedan poco más de treinta días y la reacción típica es bloquear un fin de semana y saltar a la 9. Nuestra postura es la contraria: hay seis situaciones en las que actualizar este agosto es peor idea que llegar tarde. La asimetría de la migración en vivo que convierte tu vuelta atrás en una restauración, por qué Ceph son dos ventanas y no una, los contenedores con systemd viejo que no van a arrancar, y el reparto realista de los treinta días que quedan.

NIS2 en España: la ley sin publicar y el cuestionario de proveedor que ya está en tu correo
8 min lectura

NIS2 en España: la ley aún no está, el cuestionario de tu cliente sí

A 29 de julio de 2026 la ley española que traspone NIS2 sigue sin publicarse en el BOE: el texto se aprobó en Consejo de Ministros en enero de 2025 en primera vuelta y todavía es un anteproyecto, y el 8 de julio la Comisión Europea decidió llevar a España ante el Tribunal de Justicia de la UE pidiendo sanciones. Eso no significa que NIS2 no te afecte: significa que no va a llegar por un inspector, sino por el departamento de compras de tu cliente más grande. Qué es aplicable ya hoy sin transposición, qué preguntan de verdad esos cuestionarios de proveedor y qué haríamos nosotros con noventa días por delante.

CVE-2025-68686: el parche de FortiOS que se saltaba con una barra de más
8 min lectura

Parchear no es limpiar: FortiOS y la barra de más

CISA metió el 27 de julio en su catálogo de vulnerabilidades explotadas un fallo de FortiOS con una fecha pegada: 10 de agosto. CVE-2025-68686 no abre ninguna puerta nueva: reabre la que Fortinet creyó cerrar en abril de 2025, y lo hace con una barra de más en la ruta. La historia del enlace simbólico en la carpeta de idiomas, el parche que era una comparación de cadenas, las ramas 7.2, 7.0 y 6.4 que se quedaron sin corrección, y por qué actualizar es una acción mientras que estar limpio es una conclusión que hay que demostrar.

Fatiga de alertas: cómo montar una monitorización que avisa de lo que importa
8 min lectura

Tu monitorización no está rota: está gritando

Una organización recibe de media 2.992 alertas de seguridad al día y el 63% no las mira nadie, según el recuento de Vectra AI para 2026. Lo interesante es que el volumen lleva tres años bajando y el porcentaje sin atender sigue ahí. Filtrar más no arregla el problema, porque el problema nunca fue cuántas alertas entran: es cuántas llegaban con un dueño y una acción escritos al lado. Cómo podamos una monitorización que grita, qué nos despierta a las tres de la mañana y qué se queda para el informe.

Proxmox VE entra en el ecosistema de NVIDIA Mission Control: qué cambia de verdad para tu infraestructura
7 min lectura

Proxmox entra en el ecosistema de NVIDIA: el logo no migra tu infraestructura

Hoy Proxmox Server Solutions ha anunciado su entrada en el ecosistema de NVIDIA Mission Control: Proxmox VE como capa de virtualización y alta disponibilidad bajo los servicios de gestión de las fábricas de IA, con trabajo de ingeniería para las CPUs Grace y Vera. Qué dice exactamente la nota, dónde encaja Proxmox en ese dibujo y dónde no, y por qué un anuncio cambia la conversación en un comité pero no cambia ni una sola de las cosas que deciden tu migración.

CVE-2026-16812 en el VeloCloud Orchestrator: el orquestador SD-WAN expuesto por diseño
7 min lectura

El orquestador de tu WAN está en Internet por diseño: el 10.0 de VeloCloud

CVE-2026-16812 es una inyección de comandos sin autenticar en el VeloCloud Orchestrator on-prem: 10.0 en CVSS, explotada antes de que existiera el parche y en el catálogo KEV de CISA el mismo día, con tres días de plazo. El aviso de Arista dice que la consola está expuesta por defecto y que ninguna configuración evita esa exposición; unas líneas más abajo recomienda restringir el acceso a la interfaz web a redes de administración de confianza. Las dos cosas son ciertas, y en la distancia entre ambas se decide el día malo.

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN