Guilgo Blog

Notas de mi quehacer diario con las técnologias.

Linux 6.17 publicado (LKML): qué trae realmente

Resumen técnico del anuncio de Linus Torvalds en LKML y de las novedades prácticas de Linux 6.17: gráficos (Intel Xe3 habilitado), mejoras para portátiles AMD/Intel, cambios en filesystems que alargan la vida de los SSD, corrección de un bug desde 1993 y limpieza de código.

Wazuh lanza la versión 4.9.1 para mitigar ataques de botnets Mirai (CVE-2025-24016)

CVE-2025-24016 en Wazuh: deserialización insegura explotada por Mirai. Versiones 4.4.0–4.9.0 afectadas. Mitigación: actualizar a 4.9.1 en manager, indexer y dashboard.

Vulnerabilidad crítica en Chaos Mesh: CVE-2025-59358 y su impacto en Kubernetes

CVE-2025-59358 (Chaotic Deputy): servidor GraphQL de Chaos Mesh sin autenticación permite RCE en clústeres Kubernetes. Afecta versiones anteriores a 2.7.3; actualizar a 2.7.3.

HiddenGh0st, Winos y kkRAT: SEO poisoning y GitHub Pages en ataques a usuarios chinos

Resumen en español de las campañas que abusan del SEO y GitHub Pages para distribuir RATs como HiddenGh0st, Winos/ValleyRAT y kkRAT, con técnicas anti-análisis, persistencia y robo de criptomonedas.

KDE Linux Alpha: distribución inmutable de referencia con Plasma, Wayland y Flatpak

KDE anuncia la Alpha de KDE Linux: un sistema con base inmutable, actualizaciones atómicas y apps vía Flatpak, pensado para mostrar Plasma y facilitar el desarrollo y QA.

Primeros pasos monitorizando Grafana a Kubernetes: dashboards para CronJobs y nodos

Mi experiencia desplegando Grafana en Kubernetes, monitorizando CronJobs, nodos y explorando Node Problem Detector (NPD).