home.social

#wazuh — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #wazuh, aggregated by home.social.

  1. three critical (9.1) advisories for wazuh i reported were published today. same trust assumption broken in three places: the cluster fernet key authenticates membership, and the cluster protocol then lets that peer pick filesystem paths.

    CVE-2026-49441: the peer-supplied metadata key in process_files_from_worker is used directly as the destination path. write etc/ossec.conf, root rce via wazuh-logcollector.

    CVE-2026-48024: same function, merged-file branch. traversal in the merged header name and in merge_type.

    CVE-2026-48162: the DAPI tmp_file field is joined to WAZUH_PATH with os.path.join and shipped back to the peer. absolute paths win, so it reads anything the wazuh user can open. grab private_key.pem, forge ES512 admin jwts offline. survives cluster key rotation, since the jwt keypair is a different scope.

    patched in 4.14.6.

    github.com/wazuh/wazuh/securit

    github.com/wazuh/wazuh/securit

    github.com/wazuh/wazuh/securit

    #Wazuh #InfoSec #CVE #SIEM #ResponsibleDisclosure #CyberSecurity

  2. Czy open-source wystarczy do zapewnienia zgodności z NIS2/KSC2?

    Od kwietnia 2026 roku nowelizacja ustawy o KSC jest już faktem, a tysiące podmiotów i instytucji właśnie odkrywają, że spoczywają na nich (tak naprawdę od kilku lat zapowiadane) nowe obowiązki: samoidentyfikacja, wdrożenie SZBI, raportowanie incydentów i audyty. Terminy się zbliżają, a kary, choć objęte dwuletnią karencją (art. 35 ustawy nowelizującej),...

    #Aktualności #Ksc #Nis2 #Szkolenia #Ustawa #Wazuh

    sekurak.pl/czy-open-source-wys

  3. Godzina 02:27.

    Ktoś loguje się do panelu urządzenia wielofunkcyjnego stojącego w korytarzu na 3 piętrze biurowca.

    Podmienia jeden wpis w książce adresowej urządzenia.

    Od tej pory skanowane na urządzeniu dokumenty trafiają nie tylko do właściwego odbiorcy, ale też pod dodatkowy adres.

    Ten adres jest poza firmą. Należy do włamywacza.

    Ale kiedy doszło do podmiany?
    Ale jaki był IP podmieniającego?

    Tego administrator zaatakowanej firmy nigdy nie ustali, bo atakujący ...wyczyścił logi.

    A firma nie miała SIEM-a.

    Nie monitorowała też SNMP.

    I teraz pytanie: Kiedy admin dowie się o tym ataku?

    Za 3 godziny czy za 3 miesiące?

    Drukarki i MFP to jedne z tych urządzeń, które w wielu firmach są raczej gdzieś poza głównym radarem.

    Nie poświęca się im wiele uwagi.

    A powinno się.

    Bo mają IP, usługi, konta, konfigurację, firmware, książki adresowe, logi i dostęp do dokumentów.

    Cenne dane przez nie przelatują. I są drukowane w formie niezaszyfrowanej 🍄 no bo jak inaczej?

    Jak to ogarnąć i prawidłowo zbazpieczyć?

    🔎 Zabbix + SNMPv3 - żeby kontrolować konfigurację i odchylenia od wzorca

    🕵️ Wazuh + szyfrowany Syslog - żeby widzieć zdarzenia wtedy, kiedy się dzieją,

    🛠️ Canon iWEMC żeby zarządzać flotą, firmware’em i zgodnością ustawień.

    W szczegółach opisujemy to w drugim odcinku cyklu "Droga Samuraja" - poczytajcie: niebezpiecznik.pl/post/archite

    [post sponsorowany]
    #cybersecurity #drukarki #MFP #monitoringIT #Wazuh #Zabbix #SNMPv3 #Syslog #NIS2 #DORA #samuraj

  4. Godzina 02:27.

    Ktoś loguje się do panelu urządzenia wielofunkcyjnego stojącego w korytarzu na 3 piętrze biurowca.

    Podmienia jeden wpis w książce adresowej urządzenia.

    Od tej pory skanowane na urządzeniu dokumenty trafiają nie tylko do właściwego odbiorcy, ale też pod dodatkowy adres.

    Ten adres jest poza firmą. Należy do włamywacza.

    Ale kiedy doszło do podmiany?
    Ale jaki był IP podmieniającego?

    Tego administrator zaatakowanej firmy nigdy nie ustali, bo atakujący ...wyczyścił logi.

    A firma nie miała SIEM-a.

    Nie monitorowała też SNMP.

    I teraz pytanie: Kiedy admin dowie się o tym ataku?

    Za 3 godziny czy za 3 miesiące?

    Drukarki i MFP to jedne z tych urządzeń, które w wielu firmach są raczej gdzieś poza głównym radarem.

    Nie poświęca się im wiele uwagi.

    A powinno się.

    Bo mają IP, usługi, konta, konfigurację, firmware, książki adresowe, logi i dostęp do dokumentów.

    Cenne dane przez nie przelatują. I są drukowane w formie niezaszyfrowanej 🍄 no bo jak inaczej?

    Jak to ogarnąć i prawidłowo zbazpieczyć?

    🔎 Zabbix + SNMPv3 - żeby kontrolować konfigurację i odchylenia od wzorca

    🕵️ Wazuh + szyfrowany Syslog - żeby widzieć zdarzenia wtedy, kiedy się dzieją,

    🛠️ Canon iWEMC żeby zarządzać flotą, firmware’em i zgodnością ustawień.

    W szczegółach opisujemy to w drugim odcinku cyklu "Droga Samuraja" - poczytajcie: niebezpiecznik.pl/post/archite

    [post sponsorowany]
    #cybersecurity #drukarki #MFP #monitoringIT #Wazuh #Zabbix #SNMPv3 #Syslog #NIS2 #DORA #samuraj