Guilgo Blog

Notas de mi quehacer diario con las técnologias.

Cómo detectar paquetes AUR comprometidos con Wazuh y Telegram en Arch Linux

Comprobación horaria contra aur-malware-check, decoders custom y alerta nivel 12 si un paquete del ataque atomic-lockfile está instalado

Cómo detectar paquetes AUR comprometidos en Arch Linux con Wazuh y Telegram: comprobación horaria, decoders custom y alerta inmediata.

Docker nunca fue un sandbox: kernel compartido, agentes IA y microVMs

De caja de despliegue a caja que la gente cree que es una celda

Los contenedores controlan recursos, no adversarios determinados. Con agentes IA y ejecución continua no auditada, el límite deja de ser el namespace: es el kernel compartido.

Cuando el exploit cabe en 732 bytes: por qué tu Linux estable no es seguro

CVE-2026-31431 y el fin del modelo mental 'sin exploit público, sin urgencia'

CVE-2026-31431 lleva en el kernel desde 2017. Una IA generó el exploit en una hora. Así cambia tu modelo de seguridad en homelab y Kubernetes.

Wazuh 5: guía de supervivencia para producción

Criterios verificables para ir a producción sin que el stack te coma

Criterios verificables para llevar Wazuh 5 a producción: upgrades sin miedo, señal vs ruido, rendimiento del indexer y un piloto con corte claro.

Montar un SOC proactivo en un homelab: Kubernetes, Docker, Wazuh, Trivy y Telegram

Chequeo periódico de bajo ruido: pods en mal estado, alertas Wazuh altas, CVEs en imágenes expuestas e informes a Telegram, con deduplicación y política de severidad clara

Guía: SOC proactivo en homelab con k3s, Wazuh, Trivy (CVEs en Docker expuesto) y Telegram. Cron, bajo ruido, alertas serias. Opcional Alertmanager hacia n8n.

Detección de DNS Tunneling con Wazuh-lite (vía AdGuard)

Detección de DNS tunneling con Wazuh-lite usando AdGuard querylog y heurísticas por FQDN, regex y correlación por cliente.