Guilgo Blog

Notas de mi quehacer diario con las técnologias.

Estudio de 25 ataques en gestores de contraseñas en la nube: resumen y mitigación con Docker

Resumen del estudio de ETH Zurich sobre 25 ataques de recuperación en Bitwarden, LastPass y Dashlane, explicación técnica y mitigación con despliegue self-hosted en Docker.

CVE-2026-22262: vulnerabilidad Suricata (stack overflow en datasets) y cómo parchear

Guía CVE-2026-22262: vulnerabilidad crítica en Suricata IDS/IPS por stack overflow en datasets. Parche en 7.0.14 y 8.0.3. Cómo actualizar en Debian, Ubuntu y Docker y workaround sin parche.

Linux 6.19 estable y Linux 7.0 confirmado (LKML)

Resumen del anuncio de Linus en LKML: Linux 6.19 estable sin sobresaltos, merge window de 7.0 abierta. Novedades técnicas: AMD cache injection, Intel LASS, TCP más rápido, BPF, NFS y el salto a 7.0.

Priorizar parches críticos en WSUS cuando Wazuh detecta CVEs

De la alerta del Vulnerability Detector al despliegue controlado en Windows

Flujo práctico para aprobar y desplegar solo las actualizaciones críticas en WSUS cuando Wazuh alerta de vulnerabilidades, con grupos piloto y criterios de priorización.

Cómo Integrar IA en los Flujos de Trabajo de SOC Modernos: 5 Áreas Clave

La IA está llegando rápidamente a las operaciones de seguridad, pero el 40% de los SOCs la usan sin integración operacional y el 42% no personalizan las herramientas. Conoce las 5 áreas donde la IA puede proporcionar soporte confiable según SANS.

El MIT acaba de publicar un informe de unas 26 páginas sobre el uso de la IA en empresas

El MIT NANDA publica un informe revelador: se han invertido $30-40 mil millones en IA generativa pero el 95% no genera ROI medible. Solo el 5% de los pilotos logran resultados. Análisis de 300+ implementaciones y 52 entrevistas con organizaciones.