Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
Cuarto de cableado de un edificio con un conmutador sobre una balda, bloques de conexión antiguos y latiguillos sueltos
9 min lectura

Solo uno de los ocho fallos explotados está en un aparato de red

El aviso conjunto AA26-281A, que en España firma el CNI, lista ocho CVE explotados con éxito por Flax Typhoon. Uno está en un aparato de red, un Pulse Connect Secure; los otros siete son software sobre servidores: Bash y BIND llegan con el sistema operativo, Struts viaja dentro de una aplicación Java, y ProFTPD, GitLab, ONLYOFFICE Docs y Strapi los levantó alguien un día concreto. Tres ya estaban en el catálogo de CISA, dos desde noviembre de 2021 con la casilla de ransomware marcada. Las cuentas hechas sobre el JSON del catálogo, con los comandos, y las tres preguntas que sí levantan ese inventario.

Armario de comunicaciones real con switch, regletas de conexión y latiguillos de fibra sobre pared de contrachapado
8 min lectura

Trece de los veintiocho fallos de ClearPass están en el agente, no en el servidor

HPE publicó el 6 de octubre de 2026 el aviso HPESBNW05158 con 28 vulnerabilidades de ClearPass Policy Manager: 10 críticas, 11 altas y 7 medias. La mitigación provisional que recomienda el propio aviso nombra la CLI y la interfaz web de gestión, las dos del servidor. Hemos clasificado los 28 por el componente que HPE nombra en cada título: trece están en el agente OnGuard o en el software cliente, es decir, en los portátiles. Dos de esos trece son críticas de 9,8 sin autenticación previa. Dentro: la tabla de los trece, la nota de fin de mantenimiento que decide si lo tuyo es un parche o un salto de rama, y la pregunta que conviene responder antes de la ventana de cambio.

Armario de red de oficina abierto, con un conmutador y una maraña de latiguillos acumulados dentro
7 min lectura

Ocho productos, diecinueve versiones: el aviso de Atlassian dice qué hacer, no qué tienes

El aviso del CVE-2026-21589, del 5 de octubre de 2026, afecta a ocho productos autoalojados de Atlassian: Bitbucket, Confluence, Jira Software, Jira Service Management, Bamboo, Crowd, Crucible y Fisheye. Es un aviso de los completos: diecinueve versiones corregidas, mitigaciones temporales si no puedes parchear —incluida la de sacar la instancia de internet— y un método para buscar rastro en los access logs. Las tres instrucciones arrancan de una pregunta que el fabricante no puede responder por ti. Dentro: la tabla de versiones, por qué «estamos en la 10.2» señala a tres productos distintos y las trece entradas de Atlassian en el catálogo KEV de CISA.

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN