Guilgo Blog

Notas de mi quehacer diario con las técnologias.

Monitoreo de logs de WireGuard con Wazuh

Monitorear logs de WireGuard con Wazuh: rsyslog, decoders y reglas personalizadas para alertas de seguridad. Integración con el repositorio wazuh-wireguard y configuración del agente.

Grafana corrige vulnerabilidad crítica SCIM (CVE-2025-41115, CVSS 10.0)

Grafana Enterprise corrige la vulnerabilidad crítica CVE-2025-41115 en SCIM (CVSS 10.0), permitiendo suplantación de usuarios y elevación de privilegios bajo configuraciones específicas.

Researchers Uncover WatchGuard VPN Bug That Could Let Attackers Take Over Devices

CVE-2025-9242 en WatchGuard Fireware: out-of-bounds write en IKEv2 permite RCE sin autenticación. Afecta varias ramas; parches en 2025.1.1, 12.11.4 y actualizaciones indicadas.

HiddenGh0st, Winos y kkRAT: SEO poisoning y GitHub Pages en ataques a usuarios chinos

Resumen en español de las campañas que abusan del SEO y GitHub Pages para distribuir RATs como HiddenGh0st, Winos/ValleyRAT y kkRAT, con técnicas anti-análisis, persistencia y robo de criptomonedas.

Monitorización de Active Directory y Office365 con Wazuh: reglas personalizadas y eventos críticos

Cómo desplegar Wazuh como SIEM/XDR para cumplir requisitos de ciberseguridad, detectando bloqueos de usuario, fallos de autenticación y eventos clave en Windows y Office365.

Desplegar Wazuh como SIEM para Active Directory y Office365: reglas en local_rules.xml, EventID críticos (bloqueos, fallos de auth), dashboards en Kibana y cumplimiento ciberseguro.

Evento 4740: encontrar qué equipo bloquea un usuario en Active Directory

Localiza el origen del bloqueo de cuenta (CallerComputerName) con PowerShell

Identifica con PowerShell qué equipo bloquea una cuenta AD leyendo el evento 4740 (CallerComputerName) en el PDC o varios DCs. Scripts listos para copiar.