home.social

#mikrotik — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #mikrotik, aggregated by home.social.

  1. @k Hi! I loved your #ReverseEngineering work on #MikroTik RouterOS... if you're still interested, it looks like a new local code execution vuln dropped as part of this week's emergency update:

    npratley.net/reversing-mikroti

    It's not covered by the CVEs in cert.pl/en/posts/2026/09/vulne but it got fixed in the same firmware. Any chance to escalate that into a persistent busybox? 😉

  2. @D_70WN Mikrotik Switches, Smarthome auf FOSS-Basis ohne Zugang zum Internet. SmartTV in Form von Mini-PC mit Linux/Kodi. Ansonsten desgleichen.

    #Mikrotik #FOss #Kodi

  3. How to Configure #RouterOS on a #MikroTik CHR #VPS Server This article provides a guide for how to configure RouterOS on a MikroTik CHR VPS server. MikroTik is an internationally acclaimed manufacturer of hardware such as modems, routers ...
    Continued 👉 #vpsguide #installguide #kvmvps #mikrotikchr

    How to Configure RouterOS on a...

  4. Does anyone know if searching for "login failure for user -2" as suggested by CERT.PL is sufficient to find all cases of exploration, or if there are different strings that indicate (successful) exploitation?

    CERT.PL's post for reference: cert.pl/en/posts/2026/09/vulne

    #mikrotik #MikroTrick

  5. Does anyone know if searching for "login failure for user -2" as suggested by CERT.PL is sufficient to find all cases of exploration, or if there are different strings that indicate (successful) exploitation?

    CERT.PL's post for reference: cert.pl/en/posts/2026/09/vulne

    #mikrotik #MikroTrick

  6. Does anyone know if searching for "login failure for user -2" as suggested by CERT.PL is sufficient to find all cases of exploration, or if there are different strings that indicate (successful) exploitation?

    CERT.PL's post for reference: cert.pl/en/posts/2026/09/vulne

    #mikrotik #MikroTrick

  7. Does anyone know if searching for "login failure for user -2" as suggested by CERT.PL is sufficient to find all cases of exploration, or if there are different strings that indicate (successful) exploitation?

    CERT.PL's post for reference: cert.pl/en/posts/2026/09/vulne

    #mikrotik #MikroTrick

  8. #zTisku
    chip.cz/bezpecnost/routery-akt

    Tak SSH, WEB rozhraní mám zakázané úplně. Porty z venku pro tyto přístupy pro jistotu blokované.
    Přístup pomocí WINBOX mám přes speciální port, jen z jedné VLAN kam se dostanu jen a jen já.
    Mám blokované i stahování update, musím ručně - co nechápu - stáhnete si od #Mikrotik SW, RourerOS ale nikde žádné kontrolní klíče/součty pro kontrolu zda jsem nestáhl podvržený soubor 🤷‍♂️

  9. #zTisku
    chip.cz/bezpecnost/routery-akt

    Tak SSH, WEB rozhraní mám zakázané úplně. Porty z venku pro tyto přístupy pro jistotu blokované.
    Přístup pomocí WINBOX mám přes speciální port, jen z jedné VLAN kam se dostanu jen a jen já.
    Mám blokované i stahování update, musím ručně - co nechápu - stáhnete si od #Mikrotik SW, RourerOS ale nikde žádné kontrolní klíče/součty pro kontrolu zda jsem nestáhl podvržený soubor 🤷‍♂️

  10. #zTisku
    chip.cz/bezpecnost/routery-akt

    Tak SSH, WEB rozhraní mám zakázané úplně. Porty z venku pro tyto přístupy pro jistotu blokované.
    Přístup pomocí WINBOX mám přes speciální port, jen z jedné VLAN kam se dostanu jen a jen já.
    Mám blokované i stahování update, musím ručně - co nechápu - stáhnete si od #Mikrotik SW, RourerOS ale nikde žádné kontrolní klíče/součty pro kontrolu zda jsem nestáhl podvržený soubor 🤷‍♂️

  11. Два года, один человек, 66 контейнеров: как я построил AI‑платформу на железе под столом

    Привет, Хабр. 26 августа 2024 года я получил у BotFather первый токен и написал кривой телеграм‑бот с одной моделью — обычная история «хочу ChatGPT без танцев с бубном, сделаю себе сам». Бот был честно плохой: одна модель, никакого контекста, падал от длинных сообщений. Но он работал, им начали пользоваться дети и знакомые, и я решил «немного доделать». «Немного доделать» продолжается второй год. Сейчас это платформа с веб‑приложением, шестью каналами доставки (Telegram, VK, MAX, Discord, веб и — для уведомлений и результатов долгих задач — email), биллингом, голосовым агентом и RAG по документам. А под ней — 66 контейнеров на двух нодах, BGP‑маршрутизация, собственный CI, хелпдеск и GPU‑нода с локальными моделями. Всё на железе, которое стоит под столом и потребляло меньше, чем игровая приставка, — до недавнего появления второй ноды с 3090; теперь приставка нервно курит. Эта статья — про то, во что превращается домашняя инфраструктура, когда backend‑разработчик два года не может остановиться. Пишу это по двум причинам. Во‑первых, когда я начинал, мне отчаянно не хватало такой статьи — целостной картины, как это выглядит, когда селф‑хостишь ВСЁ. Во‑вторых, я почти наверняка делаю что‑то не так, и комментарии Хабра — самый быстрый способ об этом узнать. Не стесняйтесь.

    habr.com/ru/articles/1080138/

    #selfhosted #домашний_сервер #docker #mikrotik #bgp #postgresql #prometheus #gitea #gpu #ollama

  12. Два года, один человек, 66 контейнеров: как я построил AI‑платформу на железе под столом

    Привет, Хабр. 26 августа 2024 года я получил у BotFather первый токен и написал кривой телеграм‑бот с одной моделью — обычная история «хочу ChatGPT без танцев с бубном, сделаю себе сам». Бот был честно плохой: одна модель, никакого контекста, падал от длинных сообщений. Но он работал, им начали пользоваться дети и знакомые, и я решил «немного доделать». «Немного доделать» продолжается второй год. Сейчас это платформа с веб‑приложением, шестью каналами доставки (Telegram, VK, MAX, Discord, веб и — для уведомлений и результатов долгих задач — email), биллингом, голосовым агентом и RAG по документам. А под ней — 66 контейнеров на двух нодах, BGP‑маршрутизация, собственный CI, хелпдеск и GPU‑нода с локальными моделями. Всё на железе, которое стоит под столом и потребляло меньше, чем игровая приставка, — до недавнего появления второй ноды с 3090; теперь приставка нервно курит. Эта статья — про то, во что превращается домашняя инфраструктура, когда backend‑разработчик два года не может остановиться. Пишу это по двум причинам. Во‑первых, когда я начинал, мне отчаянно не хватало такой статьи — целостной картины, как это выглядит, когда селф‑хостишь ВСЁ. Во‑вторых, я почти наверняка делаю что‑то не так, и комментарии Хабра — самый быстрый способ об этом узнать. Не стесняйтесь.

    habr.com/ru/articles/1080138/

    #selfhosted #домашний_сервер #docker #mikrotik #bgp #postgresql #prometheus #gitea #gpu #ollama

  13. Два года, один человек, 66 контейнеров: как я построил AI‑платформу на железе под столом

    Привет, Хабр. 26 августа 2024 года я получил у BotFather первый токен и написал кривой телеграм‑бот с одной моделью — обычная история «хочу ChatGPT без танцев с бубном, сделаю себе сам». Бот был честно плохой: одна модель, никакого контекста, падал от длинных сообщений. Но он работал, им начали пользоваться дети и знакомые, и я решил «немного доделать». «Немного доделать» продолжается второй год. Сейчас это платформа с веб‑приложением, шестью каналами доставки (Telegram, VK, MAX, Discord, веб и — для уведомлений и результатов долгих задач — email), биллингом, голосовым агентом и RAG по документам. А под ней — 66 контейнеров на двух нодах, BGP‑маршрутизация, собственный CI, хелпдеск и GPU‑нода с локальными моделями. Всё на железе, которое стоит под столом и потребляло меньше, чем игровая приставка, — до недавнего появления второй ноды с 3090; теперь приставка нервно курит. Эта статья — про то, во что превращается домашняя инфраструктура, когда backend‑разработчик два года не может остановиться. Пишу это по двум причинам. Во‑первых, когда я начинал, мне отчаянно не хватало такой статьи — целостной картины, как это выглядит, когда селф‑хостишь ВСЁ. Во‑вторых, я почти наверняка делаю что‑то не так, и комментарии Хабра — самый быстрый способ об этом узнать. Не стесняйтесь.

    habr.com/ru/articles/1080138/

    #selfhosted #домашний_сервер #docker #mikrotik #bgp #postgresql #prometheus #gitea #gpu #ollama

  14. Link is up, but the internet is dead? Basic MikroTik failover won't catch it. Set up recursive routing to test actual WAN connectivity and guarantee zero downtime. #MikroTik #Networking #SysAdmin

    valtersit.com/guides/networkin

  15. Link is up, but the internet is dead? Basic MikroTik failover won't catch it. Set up recursive routing to test actual WAN connectivity and guarantee zero downtime. #MikroTik #Networking #SysAdmin

    valtersit.com/guides/networkin

  16. Link is up, but the internet is dead? Basic MikroTik failover won't catch it. Set up recursive routing to test actual WAN connectivity and guarantee zero downtime. #MikroTik #Networking #SysAdmin

    valtersit.com/guides/networkin

  17. Link is up, but the internet is dead? Basic MikroTik failover won't catch it. Set up recursive routing to test actual WAN connectivity and guarantee zero downtime. #MikroTik #Networking #SysAdmin

    valtersit.com/guides/networkin

  18. 📰 MikroTik Routers Hijacked via 'MikroTrick' Unauthenticated Exploit

    🚨 ACTIVE ATTACK: MikroTik routers are being hijacked via the 'MikroTrick' exploit chain (CVE-2026-67276, CVE-2026-86060). Unauthenticated attackers gain full admin control via exposed SSH. Patch RouterOS NOW. #MikroTik #CyberSecurity

    🔗 cyber.netsecops.io/articles/mi

  19. 📰 MikroTik Routers Hijacked via 'MikroTrick' Unauthenticated Exploit

    🚨 ACTIVE ATTACK: MikroTik routers are being hijacked via the 'MikroTrick' exploit chain (CVE-2026-67276, CVE-2026-86060). Unauthenticated attackers gain full admin control via exposed SSH. Patch RouterOS NOW. #MikroTik #CyberSecurity

    🔗 cyber.netsecops.io/articles/mi

  20. Дайджест ИБ, 1–7 сентября: GPT-6 Astra в проде, зарубежные NGFW теряют долю, утечка 153 млн прав

    Двадцать новостных сюжетов по информационной безопасности за неделю 1-7 сентября: yязвимости, искусственный интеллект, атаки и утечки, рынок и сделки, регулирование Дайджест собран по данным автоматического агрегатора новостей из 240 источников: за семь дней прочитано ~11 653 материала, ~1 267 из них от профильных изданий, вендоров и регуляторов. Читать дайджест

    habr.com/ru/articles/1079912/

    #дайджест #информационная_безопасность #уязвимости #0day #MikroTik #SonicWall #NGFW #утечки_данных #ИИагенты #цепочка_поставок

  21. Дайджест ИБ, 1–7 сентября: GPT-6 Astra в проде, зарубежные NGFW теряют долю, утечка 153 млн прав

    Двадцать новостных сюжетов по информационной безопасности за неделю 1-7 сентября: yязвимости, искусственный интеллект, атаки и утечки, рынок и сделки, регулирование Дайджест собран по данным автоматического агрегатора новостей из 240 источников: за семь дней прочитано ~11 653 материала, ~1 267 из них от профильных изданий, вендоров и регуляторов. Читать дайджест

    habr.com/ru/articles/1079912/

    #дайджест #информационная_безопасность #уязвимости #0day #MikroTik #SonicWall #NGFW #утечки_данных #ИИагенты #цепочка_поставок

  22. Дайджест ИБ, 1–7 сентября: GPT-6 Astra в проде, зарубежные NGFW теряют долю, утечка 153 млн прав

    Двадцать новостных сюжетов по информационной безопасности за неделю 1-7 сентября: yязвимости, искусственный интеллект, атаки и утечки, рынок и сделки, регулирование Дайджест собран по данным автоматического агрегатора новостей из 240 источников: за семь дней прочитано ~11 653 материала, ~1 267 из них от профильных изданий, вендоров и регуляторов. Читать дайджест

    habr.com/ru/articles/1079912/

    #дайджест #информационная_безопасность #уязвимости #0day #MikroTik #SonicWall #NGFW #утечки_данных #ИИагенты #цепочка_поставок

  23. @mikrotik It is ABSOLUTELY INEXCUSABLE to be using some DIY (and clearly half-baked!) SSH implementation instead of something well-tested and trustworthy like .

    cert.pl/en/posts/2026/09/vulne

    PoC is already in the wild: github.com/dinosn/mikrotrick-p

  24. Krytyczne luki w MikroTiku, umożliwiające przejęcie urządzenia przez SSH. Łatajcie się pilnie.

    Chodzi o krytyczne podatności, które są aktywnie wykorzystywane przez atakujących, a szczegóły luk są wręcz… nieprawdopodobne. Cytaty za CERT Polska, który zgłosił do MikroTika luki: W skrócie – można dostać się na Mikrotiki z poziomu Internetu, bez jakiegokolwiek uwierzytelnienia… Łatajcie się. ~ms

    #WBiegu #Iot #Mikrotik #Podatność #Ssh

    sekurak.pl/krytyczne-luki-w-mi

  25. mannmann.

    ich möchte mit #netflow spielen. Mein #Mikrotik kann als Probe dienen, einen Collector gibs hier: github.com/synfinatic/netflow2… ein Frontend hier: hub.docker.com/r/ntop/ntopng.
    Nur funktioniert das nicht, startet man ntopng mit dem Parameter --community, dann tauchen keine Daten im Frontend auf.
    Ohne --community schon, mit einem Manko:

    Das ist dann eine Demo-Version, die 10 Minuten(!!!) funktioniert. Natürlich kann man Lizenzen kaufen: shop.ntop.org/

    Bis vor kurzem hat die Combo netflowng/ntop(community) wohl noch funktioniert, aber nun nicht mehr: github.com/synfinatic/netflow2…

    Ich verstehe, daß man für seine Arbeit bezahlt werden möchte. Aber das: Aus einer funktionierenden Version eine 10-minütige Demo zu machen: Nein, das finde ich uncool. Und die älteren Versionen, die vermutlich noch funktioniert haben, gibt es nicht mehr, es gibt nur noch latest.

    Und nun? Was mache ich nun, wenn ich doch einfach nur mal mit Netflow spielen will?

  26. In today's #fuckshit with #mikrotik. Hardware is kinda Fire.. The way you guys do shit is weird! At the very least this shit is not for rest of us. VyOS software router didn't take this much brain power to get going. I finally got my network moved over to it. I needed to add bridge, vlans, vlan interfaces, trunk ports in bridges, add interfaces and vlan interfaces to bridges, add interfaces to interfaces lists to allow firewalls shit, add address pools, then dhcp servers, and then add networks ( which are not vlans). I still have not set up PBR. And before you come at me with this, "do you even network bro bullshit"!! NO! I don't.. I'm not sure this fucking thing networks without you getting drugged in in a foreign country for your kidneys!!

    Now don't get me wrong( or get me all the way wrong)!!! The software is a POS 🤣 It's powerful, I'm sure! You just need to kill a baby unicorn goat! Then it might do what you want it to!

    #homelab #selfhosted #selfhosting #i #am #Kidding