Guilgo Blog

Notas de mi quehacer diario con las técnologias.

Wazuh lanza la versión 4.9.1 para mitigar ataques de botnets Mirai (CVE-2025-24016)

CVE-2025-24016 en Wazuh: deserialización insegura explotada por Mirai. Versiones 4.4.0–4.9.0 afectadas. Mitigación: actualizar a 4.9.1 en manager, indexer y dashboard.

Vulnerabilidad crítica en Chaos Mesh: CVE-2025-59358 y su impacto en Kubernetes

CVE-2025-59358 (Chaotic Deputy): servidor GraphQL de Chaos Mesh sin autenticación permite RCE en clústeres Kubernetes. Afecta versiones anteriores a 2.7.3; actualizar a 2.7.3.

HiddenGh0st, Winos y kkRAT: SEO poisoning y GitHub Pages en ataques a usuarios chinos

Resumen en español de las campañas que abusan del SEO y GitHub Pages para distribuir RATs como HiddenGh0st, Winos/ValleyRAT y kkRAT, con técnicas anti-análisis, persistencia y robo de criptomonedas.

KDE Linux Alpha: distribución inmutable de referencia con Plasma, Wayland y Flatpak

KDE anuncia la Alpha de KDE Linux: un sistema con base inmutable, actualizaciones atómicas y apps vía Flatpak, pensado para mostrar Plasma y facilitar el desarrollo y QA.

Monitorización de Active Directory y Office365 con Wazuh: reglas personalizadas y eventos críticos

Cómo desplegar Wazuh como SIEM/XDR para cumplir requisitos de ciberseguridad, detectando bloqueos de usuario, fallos de autenticación y eventos clave en Windows y Office365.

Desplegar Wazuh como SIEM para Active Directory y Office365: reglas en local_rules.xml, EventID críticos (bloqueos, fallos de auth), dashboards en Kibana y cumplimiento ciberseguro.

Error al conectar mediante ssh - no matching host key type found

Error al conectar mediante ssh - no matching host key type found

Error SSH «no matching host key type found»: el servidor ofrece ssh-rsa o ssh-dss y el cliente los rechaza. Solución con -oHostKeyAlgorithms=+ssh-rsa o ~/.ssh/config.