Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
Fila de puestos de trabajo vacíos en una oficina
10 min lectura

Entra ID retira memberOf el 3 de noviembre: el grupo no dará error, se quedará quieto

El aviso MC1448379 del 5 de agosto se ha leído como un plazo. Léelo al revés: si tienes una regla memberOf en producción, el problema que describe ya lo tienes hoy, y lo dice la propia documentación de la vista previa en un párrafo que casi nadie lee. Lo que pasa el 3 de noviembre no es una caída ni un error: las pertenencias se quedan «en su último estado conocido». Ahí es donde cuelgan las licencias, el Acceso Condicional y los equipos de Teams.

Mesa de soporte de una oficina con un teléfono fijo de sobremesa, una libreta de anillas, un cordón con llaves y un teclado apartado a un lado
9 min lectura

El teléfono de la ficha era una credencial: Entra ID deja de aceptarlo

La documentación de Microsoft lo dice sin rodeos desde hace años: si rellenas el móvil o el correo alternativo de un usuario, ese usuario puede restablecer su contraseña de inmediato «aunque no se haya registrado en el servicio». Es decir, un campo escrito por una sincronización o por administración funcionaba como prueba de identidad. Entra ID va a dejar de aceptarlo. Contamos qué cambia, por qué el 86 % que se cita no significa lo que parece, y las cuatro fechas distintas que Microsoft da para el mismo corte.

Omnissa Horizon certificado en Proxmox VE: dos puestos de oficina vacíos con los monitores apagados y un cliente ligero detrás de la pantalla
6 min lectura

Proxmox VE ya es Horizon Ready, pero en modo manual: los escritorios los creas y los apagas tú

El 4 de septiembre de 2026 Proxmox anunció que Proxmox VE ha obtenido la certificación Omnissa Horizon Ready Hypervisor. Es real y quita un requisito, pero llega en «modo de aprovisionamiento manual»: la página del programa dice que aprovisionamiento y política de energía no están soportados. Mientras tanto, Horizon lleva desde diciembre integrándose por API con otro hipervisor que no es vSphere. Dos regímenes distintos, qué deja de hacer Horizon por ti, los números de RAM y de GPU que nadie hace y para qué parques esto es una salida hoy.

Sala de reuniones pequeña y vacía, con un altavoz de conferencia sobre la mesa, sillas desordenadas y luz natural entrando por la persiana
8 min lectura

Teams ya puede bloquear los bots de tus reuniones: llega apagado

El 21 de agosto Microsoft anunció (MC1459141) que los administradores podrán bloquear automáticamente los bots externos detectados en las reuniones de Teams. Miramos la documentación del parámetro ExternalBotAccessMode: la palabra que hace todo el trabajo es «detectados», el modo nuevo hay que asignarlo por política y no toca ni a Copilot ni al asistente que graba desde el inquilino del cliente. Qué decide de verdad dónde acaba la transcripción, y cuándo NO lo encenderíamos.

Banco de trabajo de un taller informático con varios teléfonos Android alineados, uno abierto con la placa a la vista y una bandeja con tarjetas SIM
9 min lectura

El parche de Android no llega al módem

El 17 de agosto se publicó una cadena que llega a escribir en la memoria del kernel de Android desde el módem, sin parche y con el fabricante del chip sin contestar. Lo que nos hizo pararnos no fue el exploit, sino la fecha de parche de los teléfonos con los que lo probaron: Android puede tener dos niveles de parche al mes, el segundo es el que cubre el módem, y en el teléfono solo se ve uno.

Fichero de archivo de madera con un cajón abierto lleno de tarjetas catalogadas: dónde vive de verdad cada documento y quién puede abrir el cajón

Warning: Undefined array key "read_time" in /var/www/html/public/blog.php on line 3430
min lectura

Esa grabación está en el OneDrive de alguien que ya no trabaja aquí

Microsoft mueve a finales de septiembre las pizarras de los canales de Teams del OneDrive de quien las creó al SharePoint del canal. Es un cambio pequeño que admite un problema grande: buena parte del trabajo colectivo de una empresa vive en la cuenta personal de un individuo. Dónde cae exactamente cada grabación, por qué el reloj de borrado lo dispara el día que eliminas la cuenta y no el día que la persona se va, y por qué dejar la cuenta bloqueada «por si acaso» no es el plan que crees.

Un MacBook abierto visto desde arriba sobre un escritorio con una libreta y un lápiz: el equipo de trabajo donde alguien pega un comando dictado por una web
8 min lectura

El malware de macOS que no explota nada: lo pegas tú en la Terminal

El 6 de agosto Huntress publicó el análisis de un ladrón de credenciales para macOS escrito en Go que llevaba tres meses dentro de un Mac monitorizado. No hay CVE, no hay exploit y no hay nada que parchear: la cadena empieza con una web que te dicta un comando y un usuario que lo pega en la Terminal. Qué hace ese comando línea a línea, por qué Gatekeeper no interviene, qué se lleva de verdad en una empresa (Keychain, cookies de sesión, contraseñas del navegador) y por qué el aviso que Apple añadió en macOS 26.4 es un badén y no un muro.

Cajones de un fichero de biblioteca con sus portaetiquetas vacíos: el directorio sigue estando en el sitio de siempre y la fuente de autoridad se está moviendo a la nube

Warning: Undefined array key "read_time" in /var/www/html/public/blog.php on line 3430
min lectura

Entra Connect: la fecha que te para la sincronización y la que solo te manda un correo

El 30 de septiembre de 2026 toda sincronización de Entra Connect por debajo de la versión 2.5.79.0 deja de funcionar. No es la migración a Cloud Sync: es otra cosa, y es la única de las dos que tiene fecha fija. La migración va por olas, admite excepción y no tiene fecha de retirada anunciada. Qué se rompe exactamente cuando el sincronismo se para (pista: no es el correo, es la baja que no llega), por qué el autoactualizador no salva justo a los servidores que lo necesitan, y las ocho filas de la tabla oficial de Microsoft que deciden si puedes irte a Cloud Sync o todavía no.

Sala llena de ordenadores encendidos y funcionando con normalidad: los certificados de Secure Boot caducaron en junio y ningún equipo dejó de arrancar
7 min lectura

Secure Boot caducó en junio y no se cayó nada. Ese es el problema

El 24 y el 27 de junio caducaron dos de los certificados con los que Microsoft firma el arranque desde 2011. No se cayó ni un equipo: Microsoft dice literalmente que el dispositivo sigue arrancando y actualizándose con normalidad. Lo que se para es otra cosa —las revocaciones, el gestor de arranque, las mitigaciones de arranque temprano— y no genera ni una alerta. Queda una tercera fecha, el 19 de octubre. Cómo comprobar en dos minutos si tu parque Windows, tus servidores Linux y —esta es la que nadie mira— tus máquinas virtuales ya tienen los certificados de 2023.

El peaje del ESU de Windows 10: el precio se duplica cada año y es acumulativo
8 min lectura

Windows 10 y el peaje de octubre: el ESU se duplica cada año y no puedes saltarte el año uno

Microsoft cobra 61 dólares por equipo el primer año de actualizaciones extendidas de Windows 10, y su propia documentación dice dos cosas que casi nadie junta: el precio se duplica cada año consecutivo y los ESU son acumulativos, así que quien entre en el año tres paga los tres completos. Retrasar la entrada no reduce la factura si acabas entrando: desplaza el pago y te deja sin parches mientras esperas. La cuenta entera, los tres puntos ciegos que se pagan caros (el titular de 2027 no habla de tu empresa, LTSC no entra, y Office sigue vivo hasta 2028 pero ya no puedes abrir un bug) y cuándo pagar el ESU sí es la decisión correcta.

La subida de precios de Microsoft 365 del 1 de julio de 2026, con la cuenta real por usuario
8 min lectura

Microsoft 365 ya ha subido: el porcentaje que asusta no es el que te cuesta dinero

El 1 de julio entró en vigor la subida de precios de las suites comerciales de Microsoft 365. Durante junio todo el mundo repitió el mismo consejo —renueva antes del día 1 y congelas el precio— y ese consejo lleva cuatro semanas caducado. La tabla oficial con los precios antes y después, la cuenta que de verdad importa (incremento por usuario multiplicado por plantilla y por doce), por qué el precio que NO cambia es el dato más informativo del anuncio, qué capacidades llegan a cada suite y las cinco cosas que haríamos antes de tu renovación.

CVE-2026-14266 en 7-Zip: por qué en la mayoría de los PCs de empresa el mejor parche es desinstalarlo
6 min lectura

El mejor parche para 7-Zip es desinstalarlo (en la mayoría de tus PCs)

CVE-2026-14266 es un desbordamiento de montículo en el decodificador XZ de 7-Zip: afecta a la versión 21.07 y a todas las posteriores hasta la 26.01. Sin exploit público ni explotación conocida, no es una emergencia. Pero son dos fallos de ejecución de código en dos meses, el programa se actualiza a mano y Windows 11 abre .7z y .rar de forma nativa desde 2023. Antes de actualizar doscientas máquinas, conviene mirar cuántas lo necesitan de verdad.

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN