#mikrotik — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #mikrotik, aggregated by home.social.
-
CVE Alert: CVE-2026-67277 - Mikrotik - RouterOS - https://www.redpacketsecurity.com/cve-alert-cve-2026-67277-mikrotik-routeros/
#OSINT #ThreatIntel #CyberSecurity #cve-2026-67277 #mikrotik #routeros
-
CVE Alert: CVE-2026-86060 - Mikrotik - RouterOS - https://www.redpacketsecurity.com/cve-alert-cve-2026-86060-mikrotik-routeros/
#OSINT #ThreatIntel #CyberSecurity #cve-2026-86060 #mikrotik #routeros
-
@k Hi! I loved your #ReverseEngineering work on #MikroTik RouterOS... if you're still interested, it looks like a new local code execution vuln dropped as part of this week's emergency update:
It's not covered by the CVEs in https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/ but it got fixed in the same firmware. Any chance to escalate that into a persistent busybox? 😉
-
@D_70WN Mikrotik Switches, Smarthome auf FOSS-Basis ohne Zugang zum Internet. SmartTV in Form von Mini-PC mit Linux/Kodi. Ansonsten desgleichen.
-
How to Configure #RouterOS on a #MikroTik CHR #VPS Server This article provides a guide for how to configure RouterOS on a MikroTik CHR VPS server. MikroTik is an internationally acclaimed manufacturer of hardware such as modems, routers ...
Continued 👉 #vpsguide #installguide #kvmvps #mikrotikchr
How to Configure RouterOS on a... -
Does anyone know if searching for "login failure for user -2" as suggested by CERT.PL is sufficient to find all cases of exploration, or if there are different strings that indicate (successful) exploitation?
CERT.PL's post for reference: https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
-
Does anyone know if searching for "login failure for user -2" as suggested by CERT.PL is sufficient to find all cases of exploration, or if there are different strings that indicate (successful) exploitation?
CERT.PL's post for reference: https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
-
Does anyone know if searching for "login failure for user -2" as suggested by CERT.PL is sufficient to find all cases of exploration, or if there are different strings that indicate (successful) exploitation?
CERT.PL's post for reference: https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
-
Does anyone know if searching for "login failure for user -2" as suggested by CERT.PL is sufficient to find all cases of exploration, or if there are different strings that indicate (successful) exploitation?
CERT.PL's post for reference: https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
-
#zTisku
https://www.chip.cz/bezpecnost/routery-aktualizaceTak SSH, WEB rozhraní mám zakázané úplně. Porty z venku pro tyto přístupy pro jistotu blokované.
Přístup pomocí WINBOX mám přes speciální port, jen z jedné VLAN kam se dostanu jen a jen já.
Mám blokované i stahování update, musím ručně - co nechápu - stáhnete si od #Mikrotik SW, RourerOS ale nikde žádné kontrolní klíče/součty pro kontrolu zda jsem nestáhl podvržený soubor 🤷♂️ -
#zTisku
https://www.chip.cz/bezpecnost/routery-aktualizaceTak SSH, WEB rozhraní mám zakázané úplně. Porty z venku pro tyto přístupy pro jistotu blokované.
Přístup pomocí WINBOX mám přes speciální port, jen z jedné VLAN kam se dostanu jen a jen já.
Mám blokované i stahování update, musím ručně - co nechápu - stáhnete si od #Mikrotik SW, RourerOS ale nikde žádné kontrolní klíče/součty pro kontrolu zda jsem nestáhl podvržený soubor 🤷♂️ -
#zTisku
https://www.chip.cz/bezpecnost/routery-aktualizaceTak SSH, WEB rozhraní mám zakázané úplně. Porty z venku pro tyto přístupy pro jistotu blokované.
Přístup pomocí WINBOX mám přes speciální port, jen z jedné VLAN kam se dostanu jen a jen já.
Mám blokované i stahování update, musím ručně - co nechápu - stáhnete si od #Mikrotik SW, RourerOS ale nikde žádné kontrolní klíče/součty pro kontrolu zda jsem nestáhl podvržený soubor 🤷♂️ -
Два года, один человек, 66 контейнеров: как я построил AI‑платформу на железе под столом
Привет, Хабр. 26 августа 2024 года я получил у BotFather первый токен и написал кривой телеграм‑бот с одной моделью — обычная история «хочу ChatGPT без танцев с бубном, сделаю себе сам». Бот был честно плохой: одна модель, никакого контекста, падал от длинных сообщений. Но он работал, им начали пользоваться дети и знакомые, и я решил «немного доделать». «Немного доделать» продолжается второй год. Сейчас это платформа с веб‑приложением, шестью каналами доставки (Telegram, VK, MAX, Discord, веб и — для уведомлений и результатов долгих задач — email), биллингом, голосовым агентом и RAG по документам. А под ней — 66 контейнеров на двух нодах, BGP‑маршрутизация, собственный CI, хелпдеск и GPU‑нода с локальными моделями. Всё на железе, которое стоит под столом и потребляло меньше, чем игровая приставка, — до недавнего появления второй ноды с 3090; теперь приставка нервно курит. Эта статья — про то, во что превращается домашняя инфраструктура, когда backend‑разработчик два года не может остановиться. Пишу это по двум причинам. Во‑первых, когда я начинал, мне отчаянно не хватало такой статьи — целостной картины, как это выглядит, когда селф‑хостишь ВСЁ. Во‑вторых, я почти наверняка делаю что‑то не так, и комментарии Хабра — самый быстрый способ об этом узнать. Не стесняйтесь.
https://habr.com/ru/articles/1080138/
#selfhosted #домашний_сервер #docker #mikrotik #bgp #postgresql #prometheus #gitea #gpu #ollama
-
Два года, один человек, 66 контейнеров: как я построил AI‑платформу на железе под столом
Привет, Хабр. 26 августа 2024 года я получил у BotFather первый токен и написал кривой телеграм‑бот с одной моделью — обычная история «хочу ChatGPT без танцев с бубном, сделаю себе сам». Бот был честно плохой: одна модель, никакого контекста, падал от длинных сообщений. Но он работал, им начали пользоваться дети и знакомые, и я решил «немного доделать». «Немного доделать» продолжается второй год. Сейчас это платформа с веб‑приложением, шестью каналами доставки (Telegram, VK, MAX, Discord, веб и — для уведомлений и результатов долгих задач — email), биллингом, голосовым агентом и RAG по документам. А под ней — 66 контейнеров на двух нодах, BGP‑маршрутизация, собственный CI, хелпдеск и GPU‑нода с локальными моделями. Всё на железе, которое стоит под столом и потребляло меньше, чем игровая приставка, — до недавнего появления второй ноды с 3090; теперь приставка нервно курит. Эта статья — про то, во что превращается домашняя инфраструктура, когда backend‑разработчик два года не может остановиться. Пишу это по двум причинам. Во‑первых, когда я начинал, мне отчаянно не хватало такой статьи — целостной картины, как это выглядит, когда селф‑хостишь ВСЁ. Во‑вторых, я почти наверняка делаю что‑то не так, и комментарии Хабра — самый быстрый способ об этом узнать. Не стесняйтесь.
https://habr.com/ru/articles/1080138/
#selfhosted #домашний_сервер #docker #mikrotik #bgp #postgresql #prometheus #gitea #gpu #ollama
-
Два года, один человек, 66 контейнеров: как я построил AI‑платформу на железе под столом
Привет, Хабр. 26 августа 2024 года я получил у BotFather первый токен и написал кривой телеграм‑бот с одной моделью — обычная история «хочу ChatGPT без танцев с бубном, сделаю себе сам». Бот был честно плохой: одна модель, никакого контекста, падал от длинных сообщений. Но он работал, им начали пользоваться дети и знакомые, и я решил «немного доделать». «Немного доделать» продолжается второй год. Сейчас это платформа с веб‑приложением, шестью каналами доставки (Telegram, VK, MAX, Discord, веб и — для уведомлений и результатов долгих задач — email), биллингом, голосовым агентом и RAG по документам. А под ней — 66 контейнеров на двух нодах, BGP‑маршрутизация, собственный CI, хелпдеск и GPU‑нода с локальными моделями. Всё на железе, которое стоит под столом и потребляло меньше, чем игровая приставка, — до недавнего появления второй ноды с 3090; теперь приставка нервно курит. Эта статья — про то, во что превращается домашняя инфраструктура, когда backend‑разработчик два года не может остановиться. Пишу это по двум причинам. Во‑первых, когда я начинал, мне отчаянно не хватало такой статьи — целостной картины, как это выглядит, когда селф‑хостишь ВСЁ. Во‑вторых, я почти наверняка делаю что‑то не так, и комментарии Хабра — самый быстрый способ об этом узнать. Не стесняйтесь.
https://habr.com/ru/articles/1080138/
#selfhosted #домашний_сервер #docker #mikrotik #bgp #postgresql #prometheus #gitea #gpu #ollama
-
https://www.europesays.com/ro/292702/ Atentie! Probleme mari de securitate pe router-ele MikroTik #mikrotik #probleme #RO #Română #Romania #Romanian #router #SSH #Technology #tehnologie
-
Link is up, but the internet is dead? Basic MikroTik failover won't catch it. Set up recursive routing to test actual WAN connectivity and guarantee zero downtime. #MikroTik #Networking #SysAdmin
-
Link is up, but the internet is dead? Basic MikroTik failover won't catch it. Set up recursive routing to test actual WAN connectivity and guarantee zero downtime. #MikroTik #Networking #SysAdmin
-
Link is up, but the internet is dead? Basic MikroTik failover won't catch it. Set up recursive routing to test actual WAN connectivity and guarantee zero downtime. #MikroTik #Networking #SysAdmin
-
Link is up, but the internet is dead? Basic MikroTik failover won't catch it. Set up recursive routing to test actual WAN connectivity and guarantee zero downtime. #MikroTik #Networking #SysAdmin
-
📰 MikroTik Routers Hijacked via 'MikroTrick' Unauthenticated Exploit
🚨 ACTIVE ATTACK: MikroTik routers are being hijacked via the 'MikroTrick' exploit chain (CVE-2026-67276, CVE-2026-86060). Unauthenticated attackers gain full admin control via exposed SSH. Patch RouterOS NOW. #MikroTik #CyberSecurity
-
📰 MikroTik Routers Hijacked via 'MikroTrick' Unauthenticated Exploit
🚨 ACTIVE ATTACK: MikroTik routers are being hijacked via the 'MikroTrick' exploit chain (CVE-2026-67276, CVE-2026-86060). Unauthenticated attackers gain full admin control via exposed SSH. Patch RouterOS NOW. #MikroTik #CyberSecurity
-
Дайджест ИБ, 1–7 сентября: GPT-6 Astra в проде, зарубежные NGFW теряют долю, утечка 153 млн прав
Двадцать новостных сюжетов по информационной безопасности за неделю 1-7 сентября: yязвимости, искусственный интеллект, атаки и утечки, рынок и сделки, регулирование Дайджест собран по данным автоматического агрегатора новостей из 240 источников: за семь дней прочитано ~11 653 материала, ~1 267 из них от профильных изданий, вендоров и регуляторов. Читать дайджест
https://habr.com/ru/articles/1079912/
#дайджест #информационная_безопасность #уязвимости #0day #MikroTik #SonicWall #NGFW #утечки_данных #ИИагенты #цепочка_поставок
-
Дайджест ИБ, 1–7 сентября: GPT-6 Astra в проде, зарубежные NGFW теряют долю, утечка 153 млн прав
Двадцать новостных сюжетов по информационной безопасности за неделю 1-7 сентября: yязвимости, искусственный интеллект, атаки и утечки, рынок и сделки, регулирование Дайджест собран по данным автоматического агрегатора новостей из 240 источников: за семь дней прочитано ~11 653 материала, ~1 267 из них от профильных изданий, вендоров и регуляторов. Читать дайджест
https://habr.com/ru/articles/1079912/
#дайджест #информационная_безопасность #уязвимости #0day #MikroTik #SonicWall #NGFW #утечки_данных #ИИагенты #цепочка_поставок
-
Дайджест ИБ, 1–7 сентября: GPT-6 Astra в проде, зарубежные NGFW теряют долю, утечка 153 млн прав
Двадцать новостных сюжетов по информационной безопасности за неделю 1-7 сентября: yязвимости, искусственный интеллект, атаки и утечки, рынок и сделки, регулирование Дайджест собран по данным автоматического агрегатора новостей из 240 источников: за семь дней прочитано ~11 653 материала, ~1 267 из них от профильных изданий, вендоров и регуляторов. Читать дайджест
https://habr.com/ru/articles/1079912/
#дайджест #информационная_безопасность #уязвимости #0day #MikroTik #SonicWall #NGFW #утечки_данных #ИИагенты #цепочка_поставок
-
The TL;DR: if you use #Mikrotik routers you should drop everything, update RouterOS and reboot. NOW.
https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
-
The TL;DR: if you use #Mikrotik routers you should drop everything, update RouterOS and reboot. NOW.
https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
-
The TL;DR: if you use #Mikrotik routers you should drop everything, update RouterOS and reboot. NOW.
https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
-
The TL;DR: if you use #Mikrotik routers you should drop everything, update RouterOS and reboot. NOW.
https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
-
@mikrotik It is ABSOLUTELY INEXCUSABLE to be using some DIY (and clearly half-baked!) SSH implementation instead of something well-tested and trustworthy like #OpenSSH.
https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
PoC is already in the wild: https://github.com/dinosn/mikrotrick-poc
-
@mikrotik It is ABSOLUTELY INEXCUSABLE to be using some DIY (and clearly half-baked!) SSH implementation instead of something well-tested and trustworthy like #OpenSSH.
https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
PoC is already in the wild: https://github.com/dinosn/mikrotrick-poc
-
@mikrotik It is ABSOLUTELY INEXCUSABLE to be using some DIY (and clearly half-baked!) SSH implementation instead of something well-tested and trustworthy like #OpenSSH.
https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
PoC is already in the wild: https://github.com/dinosn/mikrotrick-poc
-
@mikrotik It is ABSOLUTELY INEXCUSABLE to be using some DIY (and clearly half-baked!) SSH implementation instead of something well-tested and trustworthy like #OpenSSH.
https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
PoC is already in the wild: https://github.com/dinosn/mikrotrick-poc
-
@mikrotik It is ABSOLUTELY INEXCUSABLE to be using some DIY (and clearly half-baked!) SSH implementation instead of something well-tested and trustworthy like #OpenSSH.
https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
PoC is already in the wild: https://github.com/dinosn/mikrotrick-poc
-
Krytyczne luki w MikroTiku, umożliwiające przejęcie urządzenia przez SSH. Łatajcie się pilnie.
Chodzi o krytyczne podatności, które są aktywnie wykorzystywane przez atakujących, a szczegóły luk są wręcz… nieprawdopodobne. Cytaty za CERT Polska, który zgłosił do MikroTika luki: W skrócie – można dostać się na Mikrotiki z poziomu Internetu, bez jakiegokolwiek uwierzytelnienia… Łatajcie się. ~ms
-
A lot of network devices firmwares
For getting login and password check page source.
https://cios.dhitechnical.com/
#firmware #cisco #PaloAlto #Aruba #Juniper #Avaja #Mikrotik #Netapp #Supermicro
-
mannmann.
ich möchte mit #netflow spielen. Mein #Mikrotik kann als Probe dienen, einen Collector gibs hier: github.com/synfinatic/netflow2… ein Frontend hier: hub.docker.com/r/ntop/ntopng.
Nur funktioniert das nicht, startet man ntopng mit dem Parameter--community, dann tauchen keine Daten im Frontend auf.
Ohne--communityschon, mit einem Manko:Das ist dann eine Demo-Version, die 10 Minuten(!!!) funktioniert. Natürlich kann man Lizenzen kaufen: shop.ntop.org/
Bis vor kurzem hat die Combo netflowng/ntop(community) wohl noch funktioniert, aber nun nicht mehr: github.com/synfinatic/netflow2…
Ich verstehe, daß man für seine Arbeit bezahlt werden möchte. Aber das: Aus einer funktionierenden Version eine 10-minütige Demo zu machen: Nein, das finde ich uncool. Und die älteren Versionen, die vermutlich noch funktioniert haben, gibt es nicht mehr, es gibt nur noch latest.
Und nun? Was mache ich nun, wenn ich doch einfach nur mal mit Netflow spielen will?
-
In today's #fuckshit with #mikrotik. Hardware is kinda Fire.. The way you guys do shit is weird! At the very least this shit is not for rest of us. VyOS software router didn't take this much brain power to get going. I finally got my network moved over to it. I needed to add bridge, vlans, vlan interfaces, trunk ports in bridges, add interfaces and vlan interfaces to bridges, add interfaces to interfaces lists to allow firewalls shit, add address pools, then dhcp servers, and then add networks ( which are not vlans). I still have not set up PBR. And before you come at me with this, "do you even network bro bullshit"!! NO! I don't.. I'm not sure this fucking thing networks without you getting drugged in in a foreign country for your kidneys!!
Now don't get me wrong( or get me all the way wrong)!!! The software is a POS 🤣 It's powerful, I'm sure! You just need to kill a baby unicorn goat! Then it might do what you want it to!