home.social

#mikrotik — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #mikrotik, aggregated by home.social.

  1. @k Hi! I loved your #ReverseEngineering work on #MikroTik RouterOS... if you're still interested, it looks like a new local code execution vuln dropped as part of this week's emergency update:

    npratley.net/reversing-mikroti

    It's not covered by the CVEs in cert.pl/en/posts/2026/09/vulne but it got fixed in the same firmware. Any chance to escalate that into a persistent busybox? 😉

  2. @D_70WN Mikrotik Switches, Smarthome auf FOSS-Basis ohne Zugang zum Internet. SmartTV in Form von Mini-PC mit Linux/Kodi. Ansonsten desgleichen.

    #Mikrotik #FOss #Kodi

  3. How to Configure #RouterOS on a #MikroTik CHR #VPS Server This article provides a guide for how to configure RouterOS on a MikroTik CHR VPS server. MikroTik is an internationally acclaimed manufacturer of hardware such as modems, routers ...
    Continued 👉 #vpsguide #installguide #kvmvps #mikrotikchr

    How to Configure RouterOS on a...

  4. Does anyone know if searching for "login failure for user -2" as suggested by CERT.PL is sufficient to find all cases of exploration, or if there are different strings that indicate (successful) exploitation?

    CERT.PL's post for reference: cert.pl/en/posts/2026/09/vulne

    #mikrotik #MikroTrick

  5. Does anyone know if searching for "login failure for user -2" as suggested by CERT.PL is sufficient to find all cases of exploration, or if there are different strings that indicate (successful) exploitation?

    CERT.PL's post for reference: cert.pl/en/posts/2026/09/vulne

    #mikrotik #MikroTrick

  6. Does anyone know if searching for "login failure for user -2" as suggested by CERT.PL is sufficient to find all cases of exploration, or if there are different strings that indicate (successful) exploitation?

    CERT.PL's post for reference: cert.pl/en/posts/2026/09/vulne

    #mikrotik #MikroTrick

  7. Does anyone know if searching for "login failure for user -2" as suggested by CERT.PL is sufficient to find all cases of exploration, or if there are different strings that indicate (successful) exploitation?

    CERT.PL's post for reference: cert.pl/en/posts/2026/09/vulne

    #mikrotik #MikroTrick

  8. #zTisku
    chip.cz/bezpecnost/routery-akt

    Tak SSH, WEB rozhraní mám zakázané úplně. Porty z venku pro tyto přístupy pro jistotu blokované.
    Přístup pomocí WINBOX mám přes speciální port, jen z jedné VLAN kam se dostanu jen a jen já.
    Mám blokované i stahování update, musím ručně - co nechápu - stáhnete si od #Mikrotik SW, RourerOS ale nikde žádné kontrolní klíče/součty pro kontrolu zda jsem nestáhl podvržený soubor 🤷‍♂️

  9. #zTisku
    chip.cz/bezpecnost/routery-akt

    Tak SSH, WEB rozhraní mám zakázané úplně. Porty z venku pro tyto přístupy pro jistotu blokované.
    Přístup pomocí WINBOX mám přes speciální port, jen z jedné VLAN kam se dostanu jen a jen já.
    Mám blokované i stahování update, musím ručně - co nechápu - stáhnete si od #Mikrotik SW, RourerOS ale nikde žádné kontrolní klíče/součty pro kontrolu zda jsem nestáhl podvržený soubor 🤷‍♂️

  10. #zTisku
    chip.cz/bezpecnost/routery-akt

    Tak SSH, WEB rozhraní mám zakázané úplně. Porty z venku pro tyto přístupy pro jistotu blokované.
    Přístup pomocí WINBOX mám přes speciální port, jen z jedné VLAN kam se dostanu jen a jen já.
    Mám blokované i stahování update, musím ručně - co nechápu - stáhnete si od #Mikrotik SW, RourerOS ale nikde žádné kontrolní klíče/součty pro kontrolu zda jsem nestáhl podvržený soubor 🤷‍♂️

  11. Два года, один человек, 66 контейнеров: как я построил AI‑платформу на железе под столом

    Привет, Хабр. 26 августа 2024 года я получил у BotFather первый токен и написал кривой телеграм‑бот с одной моделью — обычная история «хочу ChatGPT без танцев с бубном, сделаю себе сам». Бот был честно плохой: одна модель, никакого контекста, падал от длинных сообщений. Но он работал, им начали пользоваться дети и знакомые, и я решил «немного доделать». «Немного доделать» продолжается второй год. Сейчас это платформа с веб‑приложением, шестью каналами доставки (Telegram, VK, MAX, Discord, веб и — для уведомлений и результатов долгих задач — email), биллингом, голосовым агентом и RAG по документам. А под ней — 66 контейнеров на двух нодах, BGP‑маршрутизация, собственный CI, хелпдеск и GPU‑нода с локальными моделями. Всё на железе, которое стоит под столом и потребляло меньше, чем игровая приставка, — до недавнего появления второй ноды с 3090; теперь приставка нервно курит. Эта статья — про то, во что превращается домашняя инфраструктура, когда backend‑разработчик два года не может остановиться. Пишу это по двум причинам. Во‑первых, когда я начинал, мне отчаянно не хватало такой статьи — целостной картины, как это выглядит, когда селф‑хостишь ВСЁ. Во‑вторых, я почти наверняка делаю что‑то не так, и комментарии Хабра — самый быстрый способ об этом узнать. Не стесняйтесь.

    habr.com/ru/articles/1080138/

    #selfhosted #домашний_сервер #docker #mikrotik #bgp #postgresql #prometheus #gitea #gpu #ollama

  12. Два года, один человек, 66 контейнеров: как я построил AI‑платформу на железе под столом

    Привет, Хабр. 26 августа 2024 года я получил у BotFather первый токен и написал кривой телеграм‑бот с одной моделью — обычная история «хочу ChatGPT без танцев с бубном, сделаю себе сам». Бот был честно плохой: одна модель, никакого контекста, падал от длинных сообщений. Но он работал, им начали пользоваться дети и знакомые, и я решил «немного доделать». «Немного доделать» продолжается второй год. Сейчас это платформа с веб‑приложением, шестью каналами доставки (Telegram, VK, MAX, Discord, веб и — для уведомлений и результатов долгих задач — email), биллингом, голосовым агентом и RAG по документам. А под ней — 66 контейнеров на двух нодах, BGP‑маршрутизация, собственный CI, хелпдеск и GPU‑нода с локальными моделями. Всё на железе, которое стоит под столом и потребляло меньше, чем игровая приставка, — до недавнего появления второй ноды с 3090; теперь приставка нервно курит. Эта статья — про то, во что превращается домашняя инфраструктура, когда backend‑разработчик два года не может остановиться. Пишу это по двум причинам. Во‑первых, когда я начинал, мне отчаянно не хватало такой статьи — целостной картины, как это выглядит, когда селф‑хостишь ВСЁ. Во‑вторых, я почти наверняка делаю что‑то не так, и комментарии Хабра — самый быстрый способ об этом узнать. Не стесняйтесь.

    habr.com/ru/articles/1080138/

    #selfhosted #домашний_сервер #docker #mikrotik #bgp #postgresql #prometheus #gitea #gpu #ollama

  13. Два года, один человек, 66 контейнеров: как я построил AI‑платформу на железе под столом

    Привет, Хабр. 26 августа 2024 года я получил у BotFather первый токен и написал кривой телеграм‑бот с одной моделью — обычная история «хочу ChatGPT без танцев с бубном, сделаю себе сам». Бот был честно плохой: одна модель, никакого контекста, падал от длинных сообщений. Но он работал, им начали пользоваться дети и знакомые, и я решил «немного доделать». «Немного доделать» продолжается второй год. Сейчас это платформа с веб‑приложением, шестью каналами доставки (Telegram, VK, MAX, Discord, веб и — для уведомлений и результатов долгих задач — email), биллингом, голосовым агентом и RAG по документам. А под ней — 66 контейнеров на двух нодах, BGP‑маршрутизация, собственный CI, хелпдеск и GPU‑нода с локальными моделями. Всё на железе, которое стоит под столом и потребляло меньше, чем игровая приставка, — до недавнего появления второй ноды с 3090; теперь приставка нервно курит. Эта статья — про то, во что превращается домашняя инфраструктура, когда backend‑разработчик два года не может остановиться. Пишу это по двум причинам. Во‑первых, когда я начинал, мне отчаянно не хватало такой статьи — целостной картины, как это выглядит, когда селф‑хостишь ВСЁ. Во‑вторых, я почти наверняка делаю что‑то не так, и комментарии Хабра — самый быстрый способ об этом узнать. Не стесняйтесь.

    habr.com/ru/articles/1080138/

    #selfhosted #домашний_сервер #docker #mikrotik #bgp #postgresql #prometheus #gitea #gpu #ollama

  14. Link is up, but the internet is dead? Basic MikroTik failover won't catch it. Set up recursive routing to test actual WAN connectivity and guarantee zero downtime. #MikroTik #Networking #SysAdmin

    valtersit.com/guides/networkin

  15. Link is up, but the internet is dead? Basic MikroTik failover won't catch it. Set up recursive routing to test actual WAN connectivity and guarantee zero downtime. #MikroTik #Networking #SysAdmin

    valtersit.com/guides/networkin

  16. Link is up, but the internet is dead? Basic MikroTik failover won't catch it. Set up recursive routing to test actual WAN connectivity and guarantee zero downtime. #MikroTik #Networking #SysAdmin

    valtersit.com/guides/networkin

  17. Link is up, but the internet is dead? Basic MikroTik failover won't catch it. Set up recursive routing to test actual WAN connectivity and guarantee zero downtime. #MikroTik #Networking #SysAdmin

    valtersit.com/guides/networkin

  18. 📰 MikroTik Routers Hijacked via 'MikroTrick' Unauthenticated Exploit

    🚨 ACTIVE ATTACK: MikroTik routers are being hijacked via the 'MikroTrick' exploit chain (CVE-2026-67276, CVE-2026-86060). Unauthenticated attackers gain full admin control via exposed SSH. Patch RouterOS NOW. #MikroTik #CyberSecurity

    🔗 cyber.netsecops.io/articles/mi

  19. 📰 MikroTik Routers Hijacked via 'MikroTrick' Unauthenticated Exploit

    🚨 ACTIVE ATTACK: MikroTik routers are being hijacked via the 'MikroTrick' exploit chain (CVE-2026-67276, CVE-2026-86060). Unauthenticated attackers gain full admin control via exposed SSH. Patch RouterOS NOW. #MikroTik #CyberSecurity

    🔗 cyber.netsecops.io/articles/mi

  20. Дайджест ИБ, 1–7 сентября: GPT-6 Astra в проде, зарубежные NGFW теряют долю, утечка 153 млн прав

    Двадцать новостных сюжетов по информационной безопасности за неделю 1-7 сентября: yязвимости, искусственный интеллект, атаки и утечки, рынок и сделки, регулирование Дайджест собран по данным автоматического агрегатора новостей из 240 источников: за семь дней прочитано ~11 653 материала, ~1 267 из них от профильных изданий, вендоров и регуляторов. Читать дайджест

    habr.com/ru/articles/1079912/

    #дайджест #информационная_безопасность #уязвимости #0day #MikroTik #SonicWall #NGFW #утечки_данных #ИИагенты #цепочка_поставок

  21. Дайджест ИБ, 1–7 сентября: GPT-6 Astra в проде, зарубежные NGFW теряют долю, утечка 153 млн прав

    Двадцать новостных сюжетов по информационной безопасности за неделю 1-7 сентября: yязвимости, искусственный интеллект, атаки и утечки, рынок и сделки, регулирование Дайджест собран по данным автоматического агрегатора новостей из 240 источников: за семь дней прочитано ~11 653 материала, ~1 267 из них от профильных изданий, вендоров и регуляторов. Читать дайджест

    habr.com/ru/articles/1079912/

    #дайджест #информационная_безопасность #уязвимости #0day #MikroTik #SonicWall #NGFW #утечки_данных #ИИагенты #цепочка_поставок

  22. Дайджест ИБ, 1–7 сентября: GPT-6 Astra в проде, зарубежные NGFW теряют долю, утечка 153 млн прав

    Двадцать новостных сюжетов по информационной безопасности за неделю 1-7 сентября: yязвимости, искусственный интеллект, атаки и утечки, рынок и сделки, регулирование Дайджест собран по данным автоматического агрегатора новостей из 240 источников: за семь дней прочитано ~11 653 материала, ~1 267 из них от профильных изданий, вендоров и регуляторов. Читать дайджест

    habr.com/ru/articles/1079912/

    #дайджест #информационная_безопасность #уязвимости #0day #MikroTik #SonicWall #NGFW #утечки_данных #ИИагенты #цепочка_поставок

  23. @mikrotik It is ABSOLUTELY INEXCUSABLE to be using some DIY (and clearly half-baked!) SSH implementation instead of something well-tested and trustworthy like .

    cert.pl/en/posts/2026/09/vulne

    PoC is already in the wild: github.com/dinosn/mikrotrick-p

  24. Attackers Exploit MikroTik Routers via Exposed SSH

    Hackers are actively exploiting MikroTik routers with exposed SSH services to gain full control, with successful attacks dating back to at least September 2. This critical vulnerability allows attackers to bypass authentication and take control of your router, putting your entire network at risk.

    osintsights.com/attackers-expl

    #Mikrotik #SshExploitation #EmergingThreats #RouterVulnerability #CertPolska

  25. So after running a @prosodyim container and a #dn42 node on my #MikroTik it was only logical to also host the dn42 authoritative #DNS zone on it... using #dnsmasq 🤪

    Blog post: op-co.de/blog/posts/mikrotik_a

  26. Как я написал BGP-сервер и не сошёл с ума

    BGPLite — open-source BGP route-server на C# и .NET 10. Он принимает BGP-сессии, динамически загружает префиксы через RIPE Stat и управляется через HTTP API. В статье разберём архитектуру проекта и реализацию собственного BGP-сервера с нуля.

    habr.com/ru/articles/1046544/

    #BGP #Route_Server #BGP_Router #C# #NET_10 #MikroTik #ASN #RFC4271 #Networking #Open_Source

  27. DoH на роутере OpenWRT, Mikrotik и Asus: пошаговая инструкция от того, кто сам хостит резолвер

    Если коротко, DNS это последний открытый протокол в вашей сети, по которому провайдер (и любой джентльмен в кафе на open WiFi) видит, куда вы ходите. HTTPS закрыли, SNI потихоньку прячут через ECH, а DNS как был в плейне на 53-м порту, так в большинстве домашних сетей и остался. DoH (DNS over HTTPS) это лечит, но не на устройстве, а на роутере, чтобы один раз настроил и забыл про все смартфоны, тостеры и умные лампочки. Я три месяца пилю свой DNS-резолвер с фильтрацией и за это время насмотрелся на чужие конфиги достаточно, чтобы написать инструкцию без воды. Разберу OpenWRT, Mikrotik (RouterOS 7+) и Asus с Merlin, плюс подводные камни, в которые я лично наступил.

    habr.com/ru/articles/1035612/

    #DoH #OpenWRT #Mikrotik #RouterOS #AsuswrtMerlin #dnsmasq #httpsdnsproxy #DNSoverHTTPS #роутер #privacy

  28. On thursday I managed to help a friend to update his #mikrotik #routerBoard G750 running ancient version of #routerOS from v3.29 to the latest Router OS version v7.20.8.
    No hacking, no 3rd party software required. I had to do the upgrade in multiple steps for each major version upgrade seperate but still I am seeing this as a huge surprise.
    I can run up to date software on par with todays security standards, even run services that were not available at the time of producing that device e.g. #wireguard. #tech #networking