Guilgo Blog

Notas de mi quehacer diario con las técnologias.

CVE-2026-22262: vulnerabilidad Suricata (stack overflow en datasets) y cómo parchear

Guía CVE-2026-22262: vulnerabilidad crítica en Suricata IDS/IPS por stack overflow en datasets. Parche en 7.0.14 y 8.0.3. Cómo actualizar en Debian, Ubuntu y Docker y workaround sin parche.

Priorizar parches críticos en WSUS cuando Wazuh detecta CVEs

De la alerta del Vulnerability Detector al despliegue controlado en Windows

Flujo práctico para aprobar y desplegar solo las actualizaciones críticas en WSUS cuando Wazuh alerta de vulnerabilidades, con grupos piloto y criterios de priorización.

FreeBSD 15.0 ya disponible: pkgbase, algoritmos cuántico-resistentes y más

FreeBSD 15.0-RELEASE ya está disponible con grandes novedades: base system como paquetes (pkgbase), algoritmos resistentes a computación cuántica, OpenSSL 3.5.4 LTS, OpenSSH 10.0p2 y OpenZFS 2.4.0.

Control Parental con Wazuh, AdGuard y Telegram

Sistema de control parental open-source con Wazuh (SIEM), AdGuard Home (filtrado DNS) y Telegram (alertas). Detección de contenido adulto, VPN, uso nocturno y guía paso a paso.

Monitoreo de logs de WireGuard con Wazuh

Monitorear logs de WireGuard con Wazuh: rsyslog, decoders y reglas personalizadas para alertas de seguridad. Integración con el repositorio wazuh-wireguard y configuración del agente.

Grafana corrige vulnerabilidad crítica SCIM (CVE-2025-41115, CVSS 10.0)

Grafana Enterprise corrige la vulnerabilidad crítica CVE-2025-41115 en SCIM (CVSS 10.0), permitiendo suplantación de usuarios y elevación de privilegios bajo configuraciones específicas.