home.social

#mikrotik — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #mikrotik, aggregated by home.social.

  1. Does anyone know if searching for "login failure for user -2" as suggested by CERT.PL is sufficient to find all cases of exploration, or if there are different strings that indicate (successful) exploitation?

    CERT.PL's post for reference: cert.pl/en/posts/2026/09/vulne

    #mikrotik #MikroTrick

  2. #zTisku
    chip.cz/bezpecnost/routery-akt

    Tak SSH, WEB rozhraní mám zakázané úplně. Porty z venku pro tyto přístupy pro jistotu blokované.
    Přístup pomocí WINBOX mám přes speciální port, jen z jedné VLAN kam se dostanu jen a jen já.
    Mám blokované i stahování update, musím ručně - co nechápu - stáhnete si od #Mikrotik SW, RourerOS ale nikde žádné kontrolní klíče/součty pro kontrolu zda jsem nestáhl podvržený soubor 🤷‍♂️

  3. Два года, один человек, 66 контейнеров: как я построил AI‑платформу на железе под столом

    Привет, Хабр. 26 августа 2024 года я получил у BotFather первый токен и написал кривой телеграм‑бот с одной моделью — обычная история «хочу ChatGPT без танцев с бубном, сделаю себе сам». Бот был честно плохой: одна модель, никакого контекста, падал от длинных сообщений. Но он работал, им начали пользоваться дети и знакомые, и я решил «немного доделать». «Немного доделать» продолжается второй год. Сейчас это платформа с веб‑приложением, шестью каналами доставки (Telegram, VK, MAX, Discord, веб и — для уведомлений и результатов долгих задач — email), биллингом, голосовым агентом и RAG по документам. А под ней — 66 контейнеров на двух нодах, BGP‑маршрутизация, собственный CI, хелпдеск и GPU‑нода с локальными моделями. Всё на железе, которое стоит под столом и потребляло меньше, чем игровая приставка, — до недавнего появления второй ноды с 3090; теперь приставка нервно курит. Эта статья — про то, во что превращается домашняя инфраструктура, когда backend‑разработчик два года не может остановиться. Пишу это по двум причинам. Во‑первых, когда я начинал, мне отчаянно не хватало такой статьи — целостной картины, как это выглядит, когда селф‑хостишь ВСЁ. Во‑вторых, я почти наверняка делаю что‑то не так, и комментарии Хабра — самый быстрый способ об этом узнать. Не стесняйтесь.

    habr.com/ru/articles/1080138/

    #selfhosted #домашний_сервер #docker #mikrotik #bgp #postgresql #prometheus #gitea #gpu #ollama

  4. Два года, один человек, 66 контейнеров: как я построил AI‑платформу на железе под столом

    Привет, Хабр. 26 августа 2024 года я получил у BotFather первый токен и написал кривой телеграм‑бот с одной моделью — обычная история «хочу ChatGPT без танцев с бубном, сделаю себе сам». Бот был честно плохой: одна модель, никакого контекста, падал от длинных сообщений. Но он работал, им начали пользоваться дети и знакомые, и я решил «немного доделать». «Немного доделать» продолжается второй год. Сейчас это платформа с веб‑приложением, шестью каналами доставки (Telegram, VK, MAX, Discord, веб и — для уведомлений и результатов долгих задач — email), биллингом, голосовым агентом и RAG по документам. А под ней — 66 контейнеров на двух нодах, BGP‑маршрутизация, собственный CI, хелпдеск и GPU‑нода с локальными моделями. Всё на железе, которое стоит под столом и потребляло меньше, чем игровая приставка, — до недавнего появления второй ноды с 3090; теперь приставка нервно курит. Эта статья — про то, во что превращается домашняя инфраструктура, когда backend‑разработчик два года не может остановиться. Пишу это по двум причинам. Во‑первых, когда я начинал, мне отчаянно не хватало такой статьи — целостной картины, как это выглядит, когда селф‑хостишь ВСЁ. Во‑вторых, я почти наверняка делаю что‑то не так, и комментарии Хабра — самый быстрый способ об этом узнать. Не стесняйтесь.

    habr.com/ru/articles/1080138/

    #selfhosted #домашний_сервер #docker #mikrotik #bgp #postgresql #prometheus #gitea #gpu #ollama

  5. Два года, один человек, 66 контейнеров: как я построил AI‑платформу на железе под столом

    Привет, Хабр. 26 августа 2024 года я получил у BotFather первый токен и написал кривой телеграм‑бот с одной моделью — обычная история «хочу ChatGPT без танцев с бубном, сделаю себе сам». Бот был честно плохой: одна модель, никакого контекста, падал от длинных сообщений. Но он работал, им начали пользоваться дети и знакомые, и я решил «немного доделать». «Немного доделать» продолжается второй год. Сейчас это платформа с веб‑приложением, шестью каналами доставки (Telegram, VK, MAX, Discord, веб и — для уведомлений и результатов долгих задач — email), биллингом, голосовым агентом и RAG по документам. А под ней — 66 контейнеров на двух нодах, BGP‑маршрутизация, собственный CI, хелпдеск и GPU‑нода с локальными моделями. Всё на железе, которое стоит под столом и потребляло меньше, чем игровая приставка, — до недавнего появления второй ноды с 3090; теперь приставка нервно курит. Эта статья — про то, во что превращается домашняя инфраструктура, когда backend‑разработчик два года не может остановиться. Пишу это по двум причинам. Во‑первых, когда я начинал, мне отчаянно не хватало такой статьи — целостной картины, как это выглядит, когда селф‑хостишь ВСЁ. Во‑вторых, я почти наверняка делаю что‑то не так, и комментарии Хабра — самый быстрый способ об этом узнать. Не стесняйтесь.

    habr.com/ru/articles/1080138/

    #selfhosted #домашний_сервер #docker #mikrotik #bgp #postgresql #prometheus #gitea #gpu #ollama

  6. Link is up, but the internet is dead? Basic MikroTik failover won't catch it. Set up recursive routing to test actual WAN connectivity and guarantee zero downtime. #MikroTik #Networking #SysAdmin

    valtersit.com/guides/networkin

  7. Link is up, but the internet is dead? Basic MikroTik failover won't catch it. Set up recursive routing to test actual WAN connectivity and guarantee zero downtime. #MikroTik #Networking #SysAdmin

    valtersit.com/guides/networkin

  8. Link is up, but the internet is dead? Basic MikroTik failover won't catch it. Set up recursive routing to test actual WAN connectivity and guarantee zero downtime. #MikroTik #Networking #SysAdmin

    valtersit.com/guides/networkin

  9. Link is up, but the internet is dead? Basic MikroTik failover won't catch it. Set up recursive routing to test actual WAN connectivity and guarantee zero downtime. #MikroTik #Networking #SysAdmin

    valtersit.com/guides/networkin

  10. 📰 MikroTik Routers Hijacked via 'MikroTrick' Unauthenticated Exploit

    🚨 ACTIVE ATTACK: MikroTik routers are being hijacked via the 'MikroTrick' exploit chain (CVE-2026-67276, CVE-2026-86060). Unauthenticated attackers gain full admin control via exposed SSH. Patch RouterOS NOW. #MikroTik #CyberSecurity

    🔗 cyber.netsecops.io/articles/mi

  11. 📰 MikroTik Routers Hijacked via 'MikroTrick' Unauthenticated Exploit

    🚨 ACTIVE ATTACK: MikroTik routers are being hijacked via the 'MikroTrick' exploit chain (CVE-2026-67276, CVE-2026-86060). Unauthenticated attackers gain full admin control via exposed SSH. Patch RouterOS NOW. #MikroTik #CyberSecurity

    🔗 cyber.netsecops.io/articles/mi

  12. Дайджест ИБ, 1–7 сентября: GPT-6 Astra в проде, зарубежные NGFW теряют долю, утечка 153 млн прав

    Двадцать новостных сюжетов по информационной безопасности за неделю 1-7 сентября: yязвимости, искусственный интеллект, атаки и утечки, рынок и сделки, регулирование Дайджест собран по данным автоматического агрегатора новостей из 240 источников: за семь дней прочитано ~11 653 материала, ~1 267 из них от профильных изданий, вендоров и регуляторов. Читать дайджест

    habr.com/ru/articles/1079912/

    #дайджест #информационная_безопасность #уязвимости #0day #MikroTik #SonicWall #NGFW #утечки_данных #ИИагенты #цепочка_поставок

  13. Дайджест ИБ, 1–7 сентября: GPT-6 Astra в проде, зарубежные NGFW теряют долю, утечка 153 млн прав

    Двадцать новостных сюжетов по информационной безопасности за неделю 1-7 сентября: yязвимости, искусственный интеллект, атаки и утечки, рынок и сделки, регулирование Дайджест собран по данным автоматического агрегатора новостей из 240 источников: за семь дней прочитано ~11 653 материала, ~1 267 из них от профильных изданий, вендоров и регуляторов. Читать дайджест

    habr.com/ru/articles/1079912/

    #дайджест #информационная_безопасность #уязвимости #0day #MikroTik #SonicWall #NGFW #утечки_данных #ИИагенты #цепочка_поставок

  14. Дайджест ИБ, 1–7 сентября: GPT-6 Astra в проде, зарубежные NGFW теряют долю, утечка 153 млн прав

    Двадцать новостных сюжетов по информационной безопасности за неделю 1-7 сентября: yязвимости, искусственный интеллект, атаки и утечки, рынок и сделки, регулирование Дайджест собран по данным автоматического агрегатора новостей из 240 источников: за семь дней прочитано ~11 653 материала, ~1 267 из них от профильных изданий, вендоров и регуляторов. Читать дайджест

    habr.com/ru/articles/1079912/

    #дайджест #информационная_безопасность #уязвимости #0day #MikroTik #SonicWall #NGFW #утечки_данных #ИИагенты #цепочка_поставок

  15. @mikrotik It is ABSOLUTELY INEXCUSABLE to be using some DIY (and clearly half-baked!) SSH implementation instead of something well-tested and trustworthy like .

    cert.pl/en/posts/2026/09/vulne

    PoC is already in the wild: github.com/dinosn/mikrotrick-p

  16. 🚨 SIGINT // Cybersecurity Watch — 2026-09-08
    Attackers hijack internet-exposed MikroTik routers via SSH, no auth needed, planting rogue privileged accounts for persistence.
    thehackernews.com/2026/09/atta

  17. 🚨 SIGINT // Cybersecurity Watch — 2026-09-08
    Attackers hijack internet-exposed MikroTik routers via SSH, no auth needed, planting rogue privileged accounts for persistence.
    thehackernews.com/2026/09/atta
    #InfoSec #Cybersecurity #MikroTik #NetworkSecurity

  18. 🚨 SIGINT // Cybersecurity Watch — 2026-09-08
    Attackers hijack internet-exposed MikroTik routers via SSH, no auth needed, planting rogue privileged accounts for persistence.
    thehackernews.com/2026/09/atta
    #InfoSec #Cybersecurity #MikroTik #NetworkSecurity

  19. #MikroTik RouterOS, falle critiche già sfruttate: disponibile l'aggiornamento
    go.squidapp.co/n/IqPtG8x

  20. #MikroTik RouterOS, falle critiche già sfruttate: disponibile l'aggiornamento
    go.squidapp.co/n/IqPtG8x

  21. #MikroTik RouterOS, falle critiche già sfruttate: disponibile l'aggiornamento
    go.squidapp.co/n/IqPtG8x

  22. #MikroTik RouterOS, falle critiche già sfruttate: disponibile l'aggiornamento
    go.squidapp.co/n/IqPtG8x

  23. MikroTik FastTrack gives you 1Gbps speeds, but it silently breaks your QoS, VPNs, and firewall rules. Learn how the kernel bypass works and when to disable it. #MikroTik #Networking #RouterOS

    valtersit.com/guides/networkin

  24. MikroTik FastTrack gives you 1Gbps speeds, but it silently breaks your QoS, VPNs, and firewall rules. Learn how the kernel bypass works and when to disable it. #MikroTik #Networking #RouterOS

    valtersit.com/guides/networkin

  25. 📰 MikroTik Routers Hijacked via 'MikroTrick' Unauthenticated Exploit

    🚨 ACTIVE ATTACK: MikroTik routers are being hijacked via the 'MikroTrick' exploit chain (CVE-2026-67276, CVE-2026-86060). Unauthenticated attackers gain full admin control via exposed SSH. Patch RouterOS NOW. #MikroTik #CyberSecurity

    🔗 cyber.netsecops.io/articles/mi

  26. 📰 MikroTik Routers Hijacked via 'MikroTrick' Unauthenticated Exploit

    🚨 ACTIVE ATTACK: MikroTik routers are being hijacked via the 'MikroTrick' exploit chain (CVE-2026-67276, CVE-2026-86060). Unauthenticated attackers gain full admin control via exposed SSH. Patch RouterOS NOW. #MikroTik #CyberSecurity

    🔗 cyber.netsecops.io/articles/mi

  27. 📰 MikroTik Routers Hijacked via 'MikroTrick' Unauthenticated Exploit

    🚨 ACTIVE ATTACK: MikroTik routers are being hijacked via the 'MikroTrick' exploit chain (CVE-2026-67276, CVE-2026-86060). Unauthenticated attackers gain full admin control via exposed SSH. Patch RouterOS NOW. #MikroTik #CyberSecurity

    🔗 cyber.netsecops.io/articles/mi

  28. 📰 MikroTik Routers Hijacked via 'MikroTrick' Unauthenticated Exploit

    🚨 ACTIVE ATTACK: MikroTik routers are being hijacked via the 'MikroTrick' exploit chain (CVE-2026-67276, CVE-2026-86060). Unauthenticated attackers gain full admin control via exposed SSH. Patch RouterOS NOW. #MikroTik #CyberSecurity

    🔗 cyber.netsecops.io/articles/mi

  29. 📰 MikroTik Routers Hijacked via 'MikroTrick' Unauthenticated Exploit

    🚨 ACTIVE ATTACK: MikroTik routers are being hijacked via the 'MikroTrick' exploit chain (CVE-2026-67276, CVE-2026-86060). Unauthenticated attackers gain full admin control via exposed SSH. Patch RouterOS NOW. #MikroTik #CyberSecurity

    🔗 cyber.netsecops.io/articles/mi

  30. Hackers Exploit MikroTik Router Flaws to Hijack Devices

    Hackers are actively exploiting vulnerabilities in MikroTik RouterOS, using a two-step attack dubbed "MikroTrick" to hijack devices, warns Poland's Computer Emergency Response Team. The team has confirmed that the critical severity flaws, tracked as CVE-2026-67276 and CVE-2026-86060, are being used in real-world attacks.

    osintsights.com/hackers-exploi

    #Mikrotik #Routeros #Mikrotrick #EmergingThreats #SupplyChain

  31. That is a full wipe, you absolute liability.

    Pull up your patch notes, apply MikroTik RouterOS security updates addressing CVE-2026-67276, CVE-2026-67277, and CVE-2026-86060, NOW — before the raid resets and I lose what remains of my sanity.

    Reward: You've received the Fallen Raid Leader's Broken Headset. It no longer transmits. Nobody can hear you panic.

    #CyberSecurity #MikroTik #RouterOS #Vulnerability #PrivilegeEscalation #AdminAccessUnlocked (2/2)

  32. That is a full wipe, you absolute liability.

    Pull up your patch notes, apply MikroTik RouterOS security updates addressing CVE-2026-67276, CVE-2026-67277, and CVE-2026-86060, NOW — before the raid resets and I lose what remains of my sanity.

    Reward: You've received the Fallen Raid Leader's Broken Headset. It no longer transmits. Nobody can hear you panic.

    #CyberSecurity #MikroTik #RouterOS #Vulnerability #PrivilegeEscalation #AdminAccessUnlocked (2/2)

  33. That is a full wipe, you absolute liability.

    Pull up your patch notes, apply MikroTik RouterOS security updates addressing CVE-2026-67276, CVE-2026-67277, and CVE-2026-86060, NOW — before the raid resets and I lose what remains of my sanity.

    Reward: You've received the Fallen Raid Leader's Broken Headset. It no longer transmits. Nobody can hear you panic.

    #CyberSecurity #MikroTik #RouterOS #Vulnerability #PrivilegeEscalation #AdminAccessUnlocked (2/2)

  34. That is a full wipe, you absolute liability.

    Pull up your patch notes, apply MikroTik RouterOS security updates addressing CVE-2026-67276, CVE-2026-67277, and CVE-2026-86060, NOW — before the raid resets and I lose what remains of my sanity.

    Reward: You've received the Fallen Raid Leader's Broken Headset. It no longer transmits. Nobody can hear you panic.

    #CyberSecurity #MikroTik #RouterOS #Vulnerability #PrivilegeEscalation #AdminAccessUnlocked (2/2)