Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
Pasillo de un centro de datos con un rack abierto a medio poblar y un carro elevador con un servidor encima
8 min lectura

Cuándo NO migrar de VMware a Proxmox

Migrar de VMware a Proxmox es parte de lo que hacemos, y hay casos en los que la respuesta que damos es que no toca. Dos objeciones clásicas ya no se sostienen: el modo dinámico del planificador llegó con Proxmox VE 9.2 el 21 de mayo, y Veeam 13.1 trae replicación desde el 29 de julio. La que sigue en pie es otra: la documentación de HA de Proxmox no describe nada equivalente al <em>admission control</em> de vSphere, que directamente te impide arrancar la máquina que rompería tu N-1. Y los valores de fábrica de <code>crs</code> mandan más de lo que parece: <code>ha=basic</code> reparte contando máquinas. Los cinco casos en los que recomendamos quedarse.

Rack abierto en una sala de servidores con dos bandejas de disco a medio sacar
8 min lectura

Con cifrar el 10 % del VMDK le basta: la cuenta que cambia tu plan de recuperación

El cifrador de ESXi que Rapid7 desensambló trae un parámetro de porcentaje y el valor observado era 10: de un VMDK grande solo toca una décima parte, y con eso ya no arranca. El cifrado parcial no es nuevo —LockFile lo hacía en 2021—, pero los números sí son nuevos. Qué cambia en el reloj de tu respuesta, por qué en el hipervisor no hay agente de EDR que valga (Broadcom dice literalmente que no está soportado), qué hace el mismo actor con los servicios de copias y por qué cambiar de hipervisor no es un control de seguridad.

Servidor de almacenamiento de 4U extraído sobre sus guías en una sala de servidores, con la tapa quitada y las filas de discos a la vista
9 min lectura

El «protected» de Proxmox no es un candado, es un pestillo

El ransomware Pay2Key apaga las máquinas de un cluster Proxmox y borra las copias usando la propia API: primero un <code>--protected 0</code>, después el borrado. Hemos leído el código de pve-storage para ver por qué funciona, y la respuesta incomoda: quitar el pestillo no pide ni un permiso más que borrar la copia. Qué sí levanta una frontera de verdad, y por qué no cuesta dinero.

Chasis de servidor de rack abierto sobre un banco de taller, con la tapa retirada y dos disipadores de procesador a la vista entre los bancos de memoria
8 min lectura

Azure deja de incluir la licencia de VMware: la cuenta de núcleos que nadie hace

Hace dos semanas contamos que el 31 de octubre de 2026 se acaba Azure VMware Solution con la licencia dentro. Microsoft ha publicado desde entonces la referencia del licenciamiento portátil, y ahí están las reglas de conteo: cuántos núcleos tiene cada tipo de nodo, por qué el cortafuegos distribuido cuenta todos los hosts de la nube privada aunque no los pagues, y cuál es la fecha que manda de verdad en tu calendario, que no es la de agosto de 2027.

Vías de tren convergiendo en una aguja sobre balasto de grava, con dos anchos distintos corriendo en paralelo bajo cielo gris
8 min lectura

Proxmox ya corre en Arm. Tus máquinas x86, no.

El 5 de agosto Proxmox publicó su primera edición oficial para arm64. El titular dice que ya hay una segunda arquitectura; las notas de la versión dicen que los invitados solo corren en nodos de su arquitectura y que la migración en vivo solo va entre iguales. Qué se anunció de verdad, para qué hardware, por qué Windows Server se queda fuera y por qué esto no cambia tu plan de salida de VMware.

Un parquímetro con el indicador EXPIRED en rojo y un coche todavía aparcado detrás: la fecha ha pasado y no ha cambiado nada visible
9 min lectura

Proxmox VE 8 caduca en agosto: Debian te seguirá parcheando, el hipervisor no

La tabla oficial de Proxmox dice 2026-08 y no dice el día. Lo que suele quedar fuera del titular es que el soporte extendido de Debian 12 llega hasta junio de 2028 por la misma vía de siempre, así que apt seguirá instalando parches reales en un nodo sin soporte. Qué se congela exactamente, cómo comprobarlo, el orden de la actualización a la 9.2 y por qué forzarla en agosto puede ser peor que llegar tarde.

Cronómetro deportivo: los cinco días entre el aviso VMSA-2026-0006 y las primeras conexiones de vCenter comprometidos a la infraestructura del atacante
6 min lectura

El aviso de vCenter decía que no había explotación conocida: duró cinco días

Broadcom publicó VMSA-2026-0006 el 29 de julio sin información que sugiriera explotación, y así lo copiamos aquí al día siguiente. El 3 de agosto los primeros vCenter comprometidos empezaron a conectar con la infraestructura del atacante y el 12 de agosto QUIRSO publicó el recuento: 361 direcciones IP víctima en 47 países. Qué significan esos números, qué no significan y la pregunta que decide si esto va contigo: quién puede abrir una conexión a tu vCenter.

Pulsador de parada de emergencia en una pared: el nodo que se apaga a sí mismo para que el clúster pueda seguir
7 min lectura

La HA de Proxmox no evita la caída: la acorta (y a veces la provoca)

La propia documentación de Proxmox VE pone el techo: unos 2 minutos de detección y failover, y de ahí no se pasa del 99,999 %. Qué ocurre de verdad cuando muere un nodo (arranque en frío, no migración en vivo), por qué un nodo sano se reinicia solo a los 60 segundos de perder el quórum, los requisitos que se salta todo el mundo y cuándo no montamos HA.

Sección de un tronco con sus anillos de crecimiento: capas acumuladas durante años, como el código del kernel donde se escondían Zapscape y SCTPhantom
8 min lectura

Zapscape y SCTPhantom: tu Proxmox no lleva el kernel de Debian

Dos fallos del kernel Linux publicados esta semana rompen las dos fronteras que damos por buenas: la máquina virtual (Zapscape, CVE-2026-64561) y el contenedor (SCTPhantom, CVE-2026-64564). Entenderlos es lo fácil. Lo difícil es responder si el kernel que arranca tu nodo ya los lleva corregidos, porque las versiones que publica el aviso —6.12.101, 7.1.6— no existen en tu servidor: Proxmox no usa el kernel de Debian. Las versiones exactas de proxmox-kernel que sí los cierran (y por qué el 7.0.14-9 no basta), cómo comprobarlo en cuatro órdenes y quién tiene que correr de verdad.

Proxmox VE 9.2 para arm64 anunciado el 5 de agosto de 2026: paridad de funciones con x86-64, plataformas NVIDIA Grace y Vera, y sin migración en vivo entre arquitecturas
8 min lectura

Proxmox en Arm no amplía tu clúster: te obliga a tener dos

El 5 de agosto Proxmox publicó la primera edición oficialmente soportada de Proxmox VE 9.2 para arm64: mismo código, mismos repositorios, mismo ciclo de vida y paridad de funciones con x86-64. Dentro del anuncio hay una frase que decide el diseño de tu infraestructura: los guests solo corren en nodos de su arquitectura y la migración en vivo solo funciona entre nodos iguales. Qué han publicado exactamente, qué dejas de tener al cruzar a Arm, por qué la Raspberry Pi se queda fuera y las cinco preguntas que hacemos antes de cotizar un nodo Arm.

VMSA-2026-0006: dos vulnerabilidades CVSS 9,8 en VMware vCenter y un escape de máquina virtual en ESX
8 min lectura

Dos 9,8 en vCenter, un escape de VM y el fallo que nadie va a mirar

El 29 de julio de 2026 Broadcom publicó VMSA-2026-0006: cinco fallos en VMware ESX, vCenter, Workstation y Fusion, dos con CVSS 9,8 en vCenter y uno de 9,3 que permite salir de una máquina virtual al host. No hay workarounds. Qué parchear primero según el propio aviso (el orden ya no es el que te sabías), por qué actualizar vCenter no para tus cargas, dónde están los parches si tienes licencia perpetua sin soporte y por qué el fallo con menos puntuación —ESX puede no registrar lo que hace un administrador— es el que duele después.

Proxmox VE 8 llega a su fin de soporte en agosto de 2026
8 min lectura

Proxmox VE 8 se queda sin parches en agosto: por qué no vamos a actualizar el día 30

La tabla de ciclo de vida de la documentación oficial de Proxmox pone el fin de vida de la rama 8 en agosto de 2026. Quedan poco más de treinta días y la reacción típica es bloquear un fin de semana y saltar a la 9. Nuestra postura es la contraria: hay seis situaciones en las que actualizar este agosto es peor idea que llegar tarde. La asimetría de la migración en vivo que convierte tu vuelta atrás en una restauración, por qué Ceph son dos ventanas y no una, los contenedores con systemd viejo que no van a arrancar, y el reparto realista de los treinta días que quedan.

Proxmox VE entra en el ecosistema de NVIDIA Mission Control: qué cambia de verdad para tu infraestructura
7 min lectura

Proxmox entra en el ecosistema de NVIDIA: el logo no migra tu infraestructura

Hoy Proxmox Server Solutions ha anunciado su entrada en el ecosistema de NVIDIA Mission Control: Proxmox VE como capa de virtualización y alta disponibilidad bajo los servicios de gestión de las fábricas de IA, con trabajo de ingeniería para las CPUs Grace y Vera. Qué dice exactamente la nota, dónde encaja Proxmox en ese dibujo y dónde no, y por qué un anuncio cambia la conversación en un comité pero no cambia ni una sola de las cosas que deciden tu migración.

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN