Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
Sala de servidores de empresa de noche, con las luces apagadas, la puerta entreabierta a un pasillo iluminado, un taburete vacío junto al rack y un carro de servicio aparcado en el pasillo
8 min lectura

Proxmox pasa a soporte 24/7 el 19 de octubre: qué compras de verdad con esas dos horas

El 2 de septiembre de 2026 Proxmox anunció que su soporte empresarial pasa a 24/7 el 19 de octubre y abrió filial en Norteamérica. Hasta ahora atendía de lunes a viernes, de 07:00 a 17:00 CET/CEST, en días laborables austríacos. Qué incluye cada plan, cuánto cuesta de verdad por zócalo de CPU, las tres asimetrías que están dentro del propio comunicado —respuesta no es resolución, el soporte local sigue siendo de oficina y el alcance son tres productos, no tu sistema— y las seis preguntas para leer cualquier contrato de soporte 24/7, el de tu proveedor incluido.

Actualizar Ceph de Squid a Tentacle en Proxmox: la ventana en la que el clúster corre en dos versiones
9 min lectura

Ceph a Tentacle: durante la actualización tu clúster corre en dos versiones a la vez

Squid caduca el 31 de octubre y Tentacle lleva desde julio en el repositorio empresarial de Proxmox, así que la ventana de mantenimiento ya no es hipotética. Dentro de ella pasa algo que casi ningún plan contempla: monitores, gestores y OSD se reinician por separado, y el clúster pasa horas —o días— partido en dos versiones. Por qué «reinicia los OSD de un nodo cada vez» decide tu ventana, por qué llamar «opcional» a noout es engañoso, y el comando con el que casi todo el mundo se da por terminado antes de tiempo.

Cuarto de impresión de una oficina con una multifunción, cajas de papel y un servidor en una estantería metálica
9 min lectura

PaperCut: el servidor de impresión corre como SYSTEM, y casi la mitad del parque medido no tiene parche

El 27 de agosto PaperCut confirmó explotación activa de PaperCut NG y MF. Al día siguiente llegaron los identificadores: CVE-2026-81578 (CVSS 8.8) y CVE-2026-82078 (CVSS 9.4), encadenados en ejecución remota de código sin autenticar. Huntress vio una de las intrusiones durar menos de dos minutos, y en su prueba de concepto el código se ejecuta como SYSTEM. La cifra que ordena todo lo demás: el 47 % de las 2.500 instalaciones que Huntress sigue va por la versión 23 o anterior, para la que no hay parche. Qué pasó hora a hora, por qué el parche del jueves no valía el viernes, y el aviso de hoy que convierte uno de los indicadores en falso positivo.

Fotocopiadora multifunción de oficina con la puerta de tóner abierta y la bandeja de papel a medio sacar
7 min lectura

El parche de agosto rompe la impresión en apps WPF: las tres salidas, con la cuenta hecha

El acumulativo de .NET Framework del 11 de agosto rompe imprimir y exportar a PDF en aplicaciones WPF con Calibri, Cambria, Constantia y Corbel: <code>System.IO.FileFormatException</code> sobre una fuente que instala el propio Windows. Microsoft lo reconoció el 24, trece días después, y la solución provisional apaga la protección contra desbordamiento que ese mismo parche acababa de poner. Hemos mirado qué apaga exactamente, por qué la decisión debería ser de cada aplicación y no de tu parque de máquinas, y cuál de las tres salidas cuesta menos en cada caso.

Pasillo frío de un centro de datos entre dos filas de racks cerrados: los aparatos que están delante de todo y casi nunca aparecen en el inventario de parcheo

Warning: Undefined array key "read_time" in /var/www/html/public/blog.php on line 3104
min lectura

Cuando CISA avisó del LoadMaster, el parche llevaba 64 días publicado

CISA metió CVE-2026-8037 en su catálogo de vulnerabilidades explotadas el 7 de agosto y dio de plazo hasta el 10. Progress había publicado el parche el 4 de junio. Entre medias, un PoC público el 29 de junio y cuarenta días de intentos de explotación. Si tu cola de parches la ordena el catálogo del KEV, llegas tarde de serie: aquí está el reloj que sí deberías mirar.

CVE-2026-18577 en N-able N-central: un salto de autenticación en la consola desde la que los proveedores de IT gestionan los equipos de sus clientes, explotado con el control remoto del propio producto
10 min lectura

El agente que instalamos en tus equipos también es una puerta

El 3 de agosto CISA metió CVE-2026-18577 en el catálogo de vulnerabilidades explotadas con plazo para el día 6. Es un fallo en la consola desde la que muchos proveedores de IT gestionan los equipos de sus clientes, y llegó como parche incompleto de otro fallo publicado dos días antes. El fabricante se enteró por un aumento de incidencias de licenciamiento, no por una alerta de seguridad. El acceso no lo dio un malware: los atacantes usaron el control remoto del propio producto y dejaron un túnel para seguir dentro después de que les cortaran la consola. Somos proveedor de servicios gestionados y este post va de lo que eso significa para quien nos contrata.

Google corrige 1.072 fallos de seguridad de Chrome con agentes de IA y pasa a publicar un hito cada dos semanas
8 min lectura

Google ha arreglado 1.072 fallos de Chrome con IA: el cuello de botella ahora eres tú

Chrome 149 y 150 corrigieron 1.072 fallos de seguridad, más que las 23 versiones anteriores juntas, con agentes de IA que buscan, reproducen, priorizan y parchean. Pero la cifra no es la noticia: Chrome pasa a un hito cada dos semanas y está probando dos publicaciones de seguridad por semana. Qué cambia de verdad en tu ciclo de parcheo, por qué contar CVEs ya no mide nada, y qué software tuyo no va a recibir nunca este trato.

CVE-2026-14266 en 7-Zip: por qué en la mayoría de los PCs de empresa el mejor parche es desinstalarlo
6 min lectura

El mejor parche para 7-Zip es desinstalarlo (en la mayoría de tus PCs)

CVE-2026-14266 es un desbordamiento de montículo en el decodificador XZ de 7-Zip: afecta a la versión 21.07 y a todas las posteriores hasta la 26.01. Sin exploit público ni explotación conocida, no es una emergencia. Pero son dos fallos de ejecución de código en dos meses, el programa se actualiza a mano y Windows 11 abre .7z y .rar de forma nativa desde 2023. Antes de actualizar doscientas máquinas, conviene mirar cuántas lo necesitan de verdad.

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN