home.social

#mikrotik — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #mikrotik, aggregated by home.social.

  1. Aren’t the devices on the list supposed to be the very ones that are meant to make networks more secure...? #AskingForAFriend

    Source: cve.threatint.com

    #cyber #security #mikrotik #cisco #citrix #fortinet

  2. Aren’t the devices on the list supposed to be the very ones that are meant to make networks more secure...? #AskingForAFriend

    Source: cve.threatint.com

    #cyber #security #mikrotik #cisco #citrix #fortinet

  3. Aren’t the devices on the list supposed to be the very ones that are meant to make networks more secure...? #AskingForAFriend

    Source: cve.threatint.com

    #cyber #security #mikrotik #cisco #citrix #fortinet

  4. Aren’t the devices on the list supposed to be the very ones that are meant to make networks more secure...? #AskingForAFriend

    Source: cve.threatint.com

    #cyber #security #mikrotik #cisco #citrix #fortinet

  5. Trois CVE sur MikroTik RouterOS — des équipements massivement déployés en ISP, entreprises et réseaux embarqués. MikroTik est régulièrement dans le viseur des botnets depuis des années. La surface d'attaque est large, les mises à jour pas toujours automatiques. Un rappel utile de surveiller ses routiers de près. #infosec #CVE #MikroTik
    malware.news/t/al26-020-vulner

  6. Trois CVE sur MikroTik RouterOS — des équipements massivement déployés en ISP, entreprises et réseaux embarqués. MikroTik est régulièrement dans le viseur des botnets depuis des années. La surface d'attaque est large, les mises à jour pas toujours automatiques. Un rappel utile de surveiller ses routiers de près. #infosec #CVE #MikroTik
    malware.news/t/al26-020-vulner

  7. @k Hi! I loved your #ReverseEngineering work on #MikroTik RouterOS... if you're still interested, it looks like a new local code execution vuln dropped as part of this week's emergency update:

    npratley.net/reversing-mikroti

    It's not covered by the CVEs in cert.pl/en/posts/2026/09/vulne but it got fixed in the same firmware. Any chance to escalate that into a persistent busybox? 😉

  8. @k Hi! I loved your #ReverseEngineering work on #MikroTik RouterOS... if you're still interested, it looks like a new local code execution vuln dropped as part of this week's emergency update:

    npratley.net/reversing-mikroti

    It's not covered by the CVEs in cert.pl/en/posts/2026/09/vulne but it got fixed in the same firmware. Any chance to escalate that into a persistent busybox? 😉

  9. @k Hi! I loved your #ReverseEngineering work on #MikroTik RouterOS... if you're still interested, it looks like a new local code execution vuln dropped as part of this week's emergency update:

    npratley.net/reversing-mikroti

    It's not covered by the CVEs in cert.pl/en/posts/2026/09/vulne but it got fixed in the same firmware. Any chance to escalate that into a persistent busybox? 😉

  10. @k Hi! I loved your #ReverseEngineering work on #MikroTik RouterOS... if you're still interested, it looks like a new local code execution vuln dropped as part of this week's emergency update:

    npratley.net/reversing-mikroti

    It's not covered by the CVEs in cert.pl/en/posts/2026/09/vulne but it got fixed in the same firmware. Any chance to escalate that into a persistent busybox? 😉

  11. @k Hi! I loved your #ReverseEngineering work on #MikroTik RouterOS... if you're still interested, it looks like a new local code execution vuln dropped as part of this week's emergency update:

    npratley.net/reversing-mikroti

    It's not covered by the CVEs in cert.pl/en/posts/2026/09/vulne but it got fixed in the same firmware. Any chance to escalate that into a persistent busybox? 😉

  12. @D_70WN Mikrotik Switches, Smarthome auf FOSS-Basis ohne Zugang zum Internet. SmartTV in Form von Mini-PC mit Linux/Kodi. Ansonsten desgleichen.

    #Mikrotik #FOss #Kodi

  13. @D_70WN Mikrotik Switches, Smarthome auf FOSS-Basis ohne Zugang zum Internet. SmartTV in Form von Mini-PC mit Linux/Kodi. Ansonsten desgleichen.

    #Mikrotik #FOss #Kodi

  14. @D_70WN Mikrotik Switches, Smarthome auf FOSS-Basis ohne Zugang zum Internet. SmartTV in Form von Mini-PC mit Linux/Kodi. Ansonsten desgleichen.

    #Mikrotik #FOss #Kodi

  15. @D_70WN Mikrotik Switches, Smarthome auf FOSS-Basis ohne Zugang zum Internet. SmartTV in Form von Mini-PC mit Linux/Kodi. Ansonsten desgleichen.

    #Mikrotik #FOss #Kodi

  16. How to Configure #RouterOS on a #MikroTik CHR #VPS Server This article provides a guide for how to configure RouterOS on a MikroTik CHR VPS server. MikroTik is an internationally acclaimed manufacturer of hardware such as modems, routers ...
    Continued 👉 #vpsguide #installguide #kvmvps #mikrotikchr

    How to Configure RouterOS on a...

  17. Does anyone know if searching for "login failure for user -2" as suggested by CERT.PL is sufficient to find all cases of exploration, or if there are different strings that indicate (successful) exploitation?

    CERT.PL's post for reference: cert.pl/en/posts/2026/09/vulne

    #mikrotik #MikroTrick

  18. Does anyone know if searching for "login failure for user -2" as suggested by CERT.PL is sufficient to find all cases of exploration, or if there are different strings that indicate (successful) exploitation?

    CERT.PL's post for reference: cert.pl/en/posts/2026/09/vulne

    #mikrotik #MikroTrick

  19. Does anyone know if searching for "login failure for user -2" as suggested by CERT.PL is sufficient to find all cases of exploration, or if there are different strings that indicate (successful) exploitation?

    CERT.PL's post for reference: cert.pl/en/posts/2026/09/vulne

    #mikrotik #MikroTrick

  20. Does anyone know if searching for "login failure for user -2" as suggested by CERT.PL is sufficient to find all cases of exploration, or if there are different strings that indicate (successful) exploitation?

    CERT.PL's post for reference: cert.pl/en/posts/2026/09/vulne

    #mikrotik #MikroTrick

  21. #zTisku
    chip.cz/bezpecnost/routery-akt

    Tak SSH, WEB rozhraní mám zakázané úplně. Porty z venku pro tyto přístupy pro jistotu blokované.
    Přístup pomocí WINBOX mám přes speciální port, jen z jedné VLAN kam se dostanu jen a jen já.
    Mám blokované i stahování update, musím ručně - co nechápu - stáhnete si od #Mikrotik SW, RourerOS ale nikde žádné kontrolní klíče/součty pro kontrolu zda jsem nestáhl podvržený soubor 🤷‍♂️

  22. #zTisku
    chip.cz/bezpecnost/routery-akt

    Tak SSH, WEB rozhraní mám zakázané úplně. Porty z venku pro tyto přístupy pro jistotu blokované.
    Přístup pomocí WINBOX mám přes speciální port, jen z jedné VLAN kam se dostanu jen a jen já.
    Mám blokované i stahování update, musím ručně - co nechápu - stáhnete si od #Mikrotik SW, RourerOS ale nikde žádné kontrolní klíče/součty pro kontrolu zda jsem nestáhl podvržený soubor 🤷‍♂️

  23. #zTisku
    chip.cz/bezpecnost/routery-akt

    Tak SSH, WEB rozhraní mám zakázané úplně. Porty z venku pro tyto přístupy pro jistotu blokované.
    Přístup pomocí WINBOX mám přes speciální port, jen z jedné VLAN kam se dostanu jen a jen já.
    Mám blokované i stahování update, musím ručně - co nechápu - stáhnete si od #Mikrotik SW, RourerOS ale nikde žádné kontrolní klíče/součty pro kontrolu zda jsem nestáhl podvržený soubor 🤷‍♂️

  24. Два года, один человек, 66 контейнеров: как я построил AI‑платформу на железе под столом

    Привет, Хабр. 26 августа 2024 года я получил у BotFather первый токен и написал кривой телеграм‑бот с одной моделью — обычная история «хочу ChatGPT без танцев с бубном, сделаю себе сам». Бот был честно плохой: одна модель, никакого контекста, падал от длинных сообщений. Но он работал, им начали пользоваться дети и знакомые, и я решил «немного доделать». «Немного доделать» продолжается второй год. Сейчас это платформа с веб‑приложением, шестью каналами доставки (Telegram, VK, MAX, Discord, веб и — для уведомлений и результатов долгих задач — email), биллингом, голосовым агентом и RAG по документам. А под ней — 66 контейнеров на двух нодах, BGP‑маршрутизация, собственный CI, хелпдеск и GPU‑нода с локальными моделями. Всё на железе, которое стоит под столом и потребляло меньше, чем игровая приставка, — до недавнего появления второй ноды с 3090; теперь приставка нервно курит. Эта статья — про то, во что превращается домашняя инфраструктура, когда backend‑разработчик два года не может остановиться. Пишу это по двум причинам. Во‑первых, когда я начинал, мне отчаянно не хватало такой статьи — целостной картины, как это выглядит, когда селф‑хостишь ВСЁ. Во‑вторых, я почти наверняка делаю что‑то не так, и комментарии Хабра — самый быстрый способ об этом узнать. Не стесняйтесь.

    habr.com/ru/articles/1080138/

    #selfhosted #домашний_сервер #docker #mikrotik #bgp #postgresql #prometheus #gitea #gpu #ollama

  25. Два года, один человек, 66 контейнеров: как я построил AI‑платформу на железе под столом

    Привет, Хабр. 26 августа 2024 года я получил у BotFather первый токен и написал кривой телеграм‑бот с одной моделью — обычная история «хочу ChatGPT без танцев с бубном, сделаю себе сам». Бот был честно плохой: одна модель, никакого контекста, падал от длинных сообщений. Но он работал, им начали пользоваться дети и знакомые, и я решил «немного доделать». «Немного доделать» продолжается второй год. Сейчас это платформа с веб‑приложением, шестью каналами доставки (Telegram, VK, MAX, Discord, веб и — для уведомлений и результатов долгих задач — email), биллингом, голосовым агентом и RAG по документам. А под ней — 66 контейнеров на двух нодах, BGP‑маршрутизация, собственный CI, хелпдеск и GPU‑нода с локальными моделями. Всё на железе, которое стоит под столом и потребляло меньше, чем игровая приставка, — до недавнего появления второй ноды с 3090; теперь приставка нервно курит. Эта статья — про то, во что превращается домашняя инфраструктура, когда backend‑разработчик два года не может остановиться. Пишу это по двум причинам. Во‑первых, когда я начинал, мне отчаянно не хватало такой статьи — целостной картины, как это выглядит, когда селф‑хостишь ВСЁ. Во‑вторых, я почти наверняка делаю что‑то не так, и комментарии Хабра — самый быстрый способ об этом узнать. Не стесняйтесь.

    habr.com/ru/articles/1080138/

    #selfhosted #домашний_сервер #docker #mikrotik #bgp #postgresql #prometheus #gitea #gpu #ollama

  26. Два года, один человек, 66 контейнеров: как я построил AI‑платформу на железе под столом

    Привет, Хабр. 26 августа 2024 года я получил у BotFather первый токен и написал кривой телеграм‑бот с одной моделью — обычная история «хочу ChatGPT без танцев с бубном, сделаю себе сам». Бот был честно плохой: одна модель, никакого контекста, падал от длинных сообщений. Но он работал, им начали пользоваться дети и знакомые, и я решил «немного доделать». «Немного доделать» продолжается второй год. Сейчас это платформа с веб‑приложением, шестью каналами доставки (Telegram, VK, MAX, Discord, веб и — для уведомлений и результатов долгих задач — email), биллингом, голосовым агентом и RAG по документам. А под ней — 66 контейнеров на двух нодах, BGP‑маршрутизация, собственный CI, хелпдеск и GPU‑нода с локальными моделями. Всё на железе, которое стоит под столом и потребляло меньше, чем игровая приставка, — до недавнего появления второй ноды с 3090; теперь приставка нервно курит. Эта статья — про то, во что превращается домашняя инфраструктура, когда backend‑разработчик два года не может остановиться. Пишу это по двум причинам. Во‑первых, когда я начинал, мне отчаянно не хватало такой статьи — целостной картины, как это выглядит, когда селф‑хостишь ВСЁ. Во‑вторых, я почти наверняка делаю что‑то не так, и комментарии Хабра — самый быстрый способ об этом узнать. Не стесняйтесь.

    habr.com/ru/articles/1080138/

    #selfhosted #домашний_сервер #docker #mikrotik #bgp #postgresql #prometheus #gitea #gpu #ollama

  27. MikroTik exploited zero-days nicknamed #MikroTrick:

    Technical indicators and information obtained by CERT Polska through internal channels pointed to the possibility of RouterOS vulnerabilities being actively exploited in real-world attacks conducted in recent days. We now have confirmation that the combination of two of them (MikroTrick) is being exploited to take full control of devices whose SSH service is accessible from public networks.

    cert.pl/en/posts/2026/09/vulne

    mikrotik.com/supportsec/septem

    #mikrotik #zeroday #cve #certpolska

  28. MikroTik exploited zero-days nicknamed #MikroTrick:

    Technical indicators and information obtained by CERT Polska through internal channels pointed to the possibility of RouterOS vulnerabilities being actively exploited in real-world attacks conducted in recent days. We now have confirmation that the combination of two of them (MikroTrick) is being exploited to take full control of devices whose SSH service is accessible from public networks.

    cert.pl/en/posts/2026/09/vulne

    mikrotik.com/supportsec/septem

    #mikrotik #zeroday #cve #certpolska