Guilgo Blog

Notas de mi quehacer diario con las técnologias.

Researchers Uncover WatchGuard VPN Bug That Could Let Attackers Take Over Devices

Investigadores han documentado un fallo out-of-bounds write en WatchGuard Fireware (CVE-2025-9242) que podría ser explotado por atacantes remotos sin autenticación para ejecutar código arbitrario en dispositivos perimetrales. El defecto está localizado en la función ike2_ProcessPayload_CERT, que copia la identificación del cliente en un buffer de la pila sin realizar la comprobación de longitud adecuada, lo que permite un desbordamiento durante la fase IKE_SA_AUTH del handshake IKEv2. :contentReference[oaicite:0]{index=0}

¿Qué permite el fallo?

  • Explotación pre-autenticada en servicios expuestos a Internet usando IKEv2 (tanto Mobile User VPN como Branch Office VPN con dynamic gateway peer). :contentReference[oaicite:1]{index=1}
  • Capacidad para corromper el flujo de ejecución (control del RIP / program counter) y, según el análisis, conseguir una shell interactiva Python sobre TCP aprovechando mprotect() y sortear protecciones NX/DEP en determinados escenarios. Desde esa foothold se describe un camino para escalar a un shell completo. :contentReference[oaicite:2]{index=2}

Versiones afectadas y parches

La vulnerabilidad afecta a varias ramas de Fireware y ha sido corregida en las siguientes versiones:

  • 2025.1 — corregido en 2025.1.1.
  • 12.x — corregido en 12.11.4.
  • 12.3.1 (FIPS) — corregido en 12.3.1_Update3 (B722811).
  • 12.5.x (T15 & T35) — corregido en 12.5.13.
  • 11.x — alcanzó EOL (end-of-life). :contentReference[oaicite:3]{index=3}

Qualcomm adquiere Arduino: claves rápidas para desarrolladores y makers

Resumen directo del anuncio de Qualcomm para adquirir Arduino y lo que cambia para la comunidad: hardware UNO Q, App Lab, compatibilidad y precios.

Linux 6.17 publicado (LKML): qué trae realmente

Resumen técnico del anuncio de Linus Torvalds en LKML y de las novedades prácticas de Linux 6.17: gráficos (Intel Xe3 habilitado), mejoras para portátiles AMD/Intel, cambios en filesystems que alargan la vida de los SSD, corrección de un bug desde 1993 y limpieza de código.

KDE Linux Alpha: distribución inmutable de referencia con Plasma, Wayland y Flatpak

KDE anuncia la Alpha de KDE Linux: un sistema con base inmutable, actualizaciones atómicas y apps vía Flatpak, pensado para mostrar Plasma y facilitar el desarrollo y QA.

Monitorización de Active Directory y Office365 con Wazuh: reglas personalizadas y eventos críticos

Cómo desplegar Wazuh como SIEM/XDR para cumplir requisitos de ciberseguridad, detectando bloqueos de usuario, fallos de autenticación y eventos clave en Windows y Office365.

Cómo desplegar Wazuh para monitorizar Active Directory y Office365 con reglas personalizadas en local_rules.xml, EventID críticos y dashboards centralizados en Kibana.

Error al conectar mediante ssh - no matching host key type found

Error al conectar mediante ssh - no matching host key type found

Al intentar realizar una conexión contra mi máquina favorita

Unable to negotiate with <b>máquina favorita</b> port 22: no matching host key type found. Their offer: ssh-rsa,ssh-dss