Academia Mikrotik Romania

Academia Mikrotik Romania Academia Mikrotik - partener autorizat de cursuri Mikrotik din România.

VLAN-uri bine proiectate, fără bucle în rețea și probleme Layer 2 pe care le poți diagnostica rapid.Vino la MTCSWE – Mik...
18/09/2026

VLAN-uri bine proiectate, fără bucle în rețea și probleme Layer 2 pe care le poți diagnostica rapid.

Vino la MTCSWE – MikroTik Certified Switching Engineer și aprofundează practic switching-ul MikroTik: VLAN, STP/RSTP/MSTP, bonding, securitate Layer 2, QoS, PoE și troubleshooting.

22–24 octombrie 2026 | Brașov
Prerechizit: MTCNA

Rezervă-ți locul și transformă experiența cu MikroTik în competență solidă de switching.

email: [email protected]
www.academia-mikrotik.ro

Vă mulţumesc pentru că aţi interacţionat cel mai mult în această săptămână şi aţi ajuns în lista mea săptămânală de inte...
17/09/2026

Vă mulţumesc pentru că aţi interacţionat cel mai mult în această săptămână şi aţi ajuns în lista mea săptămânală de interacţiuni! 🎉 Olga Jumbei, Tamas Gergely, Badulescu George

Lucrezi cu MikroTik, dar încă mai cauți soluția pe internet când apare o problemă? Rezervă-ți locul la cursul de bază MT...
17/09/2026

Lucrezi cu MikroTik, dar încă mai cauți soluția pe internet când apare o problemă?

Rezervă-ți locul la cursul de bază MTCNA - MikroTik Certified Network Associate din 12–15 octombrie 2026 de la Brașov.

De la RouterOS, IP, DHCP și routing până la Firewall/NAT, QoS, tuneluri și troubleshooting – competențele de bază pentru cine administrează rețele MikroTik. Laboratoare pe module și instrumente de diagnostic precum Ping, Traceroute, Torch și loguri.

Învață să înțelegi problema!

Alertă de securitate cibernetică — 12 septembrie 2026Două vulnerabilități cu scor CVSS 10.0 sunt în prezent exploatate a...
12/09/2026

Alertă de securitate cibernetică — 12 septembrie 2026

Două vulnerabilități cu scor CVSS 10.0 sunt în prezent exploatate activ și necesită atenție imediată din partea administratorilor de infrastructură IT.

Pentru organizațiile care utilizează Cisco Secure Firewall Management Center sau GitLab CE/EE, recomandarea este simplă: verificați versiunile instalate și aplicați actualizările fără amânare.

Cisco Secure Firewall Management Center — CVE-2026-20079

Vulnerabilitatea permite unui atacator neautentificat să ocolească mecanismele de autentificare ale interfeței web și, în anumite condiții, să execute comenzi cu privilegii root.

Cisco confirmă exploatarea vulnerabilității în atacuri reale. CVE-2026-20079 a fost inclusă și în catalogul CISA Known Exploited Vulnerabilities, ceea ce confirmă faptul că nu discutăm despre un risc strict teoretic.

Administratorii ar trebui să aplice imediat remedierea pusă la dispoziție de Cisco, să verifice dacă interfața de administrare este expusă direct la Internet și să analizeze logurile pentru eventuale semne de acces neautorizat. Dacă există suspiciuni de compromitere, este recomandată și schimbarea credențialelor asociate sistemului.

GitLab CE/EE — CVE-2026-85706

Această vulnerabilitate de tip path traversal afectează Repository Commits API și poate permite unui atacator neautentificat să citească fișiere arbitrare de pe server.

În cazul unei instanțe GitLab, impactul poate fi important. Pe astfel de sisteme pot exista configurații, chei, token-uri, credențiale CI/CD și alte informații care pot fi folosite ulterior pentru compromiterea infrastructurii de dezvoltare sau a procesului de livrare software.

GitLab recomandă actualizarea la versiunile 19.1.8, 19.2.6 sau 19.3.2.

Dacă actualizarea nu poate fi realizată imediat, accesul public la sistem ar trebui restricționat cât mai mult posibil, iar logurile API trebuie verificate atent. Aceasta este însă doar o măsură temporară. Remedierea reală rămâne actualizarea sistemului.

JFrog Artifactory

Merită urmărite și vulnerabilitățile recente care afectează JFrog Artifactory. În anumite configurații vulnerabile, un atacator neautentificat poate ajunge la privilegii administrative.

Pentru organizațiile care folosesc Artifactory în procesele de build și CI/CD, un astfel de incident poate depăși rapid compromiterea unui singur server și poate afecta întregul lanț de furnizare software.

În astfel de situații, problema nu este doar dacă există un patch, ci și dacă organizația știe exact ce versiuni rulează, ce servicii sunt expuse și dacă vulnerabilitatea a fost exploatată înainte de aplicarea remedierii.

Patch management-ul rămâne una dintre cele mai simple și, în același timp, cele mai importante componente ale securității unei infrastructuri.

Surse:

Cisco Security Advisory / Cisco PSIRT — CVE-2026-20079
Cisco Talos Intelligence — analiza exploatărilor Cisco FMC
CISA — Known Exploited Vulnerabilities Catalog
GitLab — Critical Patch Release 19.3.2, 19.2.6 și 19.1.8
JFrog — Security Advisories

🛡️ COMUNICAT DE SECURITATE CIBERNETICĂOrganizațiile care utilizează Cisco Secure Firewall Management Center, Citrix NetS...
11/09/2026

🛡️ COMUNICAT DE SECURITATE CIBERNETICĂ

Organizațiile care utilizează Cisco Secure Firewall Management Center, Citrix NetScaler ADC/Gateway și soluții Fortinet sunt îndemnate să verifice actualizările de securitate disponibile și aplicabilitatea acestora la infrastructura proprie.

Aceste platforme gestionează funcții esențiale de protecție și acces la rețea. Compromiterea lor poate permite acces neautorizat, modificarea politicilor de securitate și expunerea datelor.

Recomandăm administratorilor IT:
▪️ Aplicarea cu prioritate a actualizărilor indicate de producători.
▪️ Limitarea accesului la interfețele de administrare.
▪️ Verificarea jurnalelor pentru autentificări și modificări suspecte.
▪️ Investigarea oricăror indicii de compromitere, inclusiv după actualizare.

Acționați preventiv și fundamentați intervențiile pe buletinele oficiale ale producătorilor.

07/09/2026

MikroTik RouterOS: trei vulnerabilități care necesită actualizarea și verificarea routerelor

Dacă administrezi echipamente MikroTik, verifică versiunea RouterOS și accesul la serviciile de administrare. CERT Polska a confirmat atacuri în care două vulnerabilități SSH sunt folosite împreună pentru preluarea controlului asupra routerelor accesibile din rețele publice. Combinația a primit numele „MikroTrick”. [Anunțul CERT Polska](https://cert.pl/posts/2026/09/podatnosci-w-mikrotik-routeros-aktywnie-wykorzystywane/).

Cele trei vulnerabilități descrise mai jos au scorurile CVSS 9,2, 9,2 și 8,8, conform aceleiași surse.

1. CVE-2026-67276 — ocolirea autentificării SSH
Severitate critică: 9,2/10

RouterOS verifică incomplet cheia publică RSA folosită la autentificarea SSH. Un atacator care cunoaște numele utilizatorului și modulul RSA al cheii publice autorizate poate obține acces fără cheia privată legitimă.

Accesul obținut are drepturile contului vizat. Așadar, simpla cunoaștere a numelui de utilizator nu este suficientă, dar eroarea compromite verificarea pe care se bazează autentificarea cu chei. [Descrierea tehnică CERT Polska](https://cert.pl/posts/2026/09/mikrotik-routeros-cve/).

2. CVE-2026-86060 — escaladarea privilegiilor prin SSH
Severitate critică: 9,2/10

O eroare în procesarea numelor de utilizator care încep cu un caracter interzis permite modificarea drepturilor unei sesiuni SSH. În condițiile exploatării, atacatorul poate obține privilegii administrative complete.

Împreună cu ocolirea autentificării, această eroare poate transforma accesul neautorizat în control asupra routerului. [Analiza CERT Polska](https://cert.pl/posts/2026/09/podatnosci-w-mikrotik-routeros-aktywnie-wykorzystywane/).

3. CVE-2026-67277 — divulgarea memoriei și întreruperea funcționării prin bandwidth-test
Severitate ridicată: 8,8/10

Serviciul bandwidth-test, cunoscut și ca btest, permite unei conexiuni neautentificate să ajungă într-o etapă care ar trebui accesibilă numai după autentificare. Alte erori din procesarea testelor UDP pot duce la divulgarea unor fragmente din memoria nucleului sistemului sau la un atac de tip DoS care provoacă repornirea routerului. [Descrierea tehnică CERT Polska](https://cert.pl/posts/2026/09/mikrotik-routeros-cve/).

Ce trebuie făcut?

• Actualizează RouterOS. Producătorul confirmă includerea corecțiilor în versiunile 7.24.2, 7.23.4 și 6.49.21, precum și în 7.25beta3. Alege o versiune corectată din canalul potrivit echipamentului și rețelei tale.

• Restricționează accesul la administrare. SSH și celelalte servicii de administrare trebuie accesibile doar din rețele de încredere. MikroTik recomandă accesul prin VPN, de exemplu WireGuard, fără expunerea directă a porturilor de administrare la internet.

• După actualizare, verifică jurnalele și configurația: utilizatori necunoscuți, scripturi sau alte modificări pe care nu le recunoști. Dacă apare avertizarea „Flagged”, urmează procedura producătorului. Aceste măsuri sunt descrise în [buletinul oficial MikroTik](https://mikrotik.com/supportsec/september-2026-vulnerability/).

• Dezactivează serviciul bandwidth-test dacă nu este necesar sau limitează accesul la rețelele de administrare de încredere. Restricționarea accesului este o măsură temporară și nu înlocuiește actualizarea.

Absența avertizării „Flagged” nu dovedește că routerul nu a fost compromis. CERT Polska recomandă verificarea configurației chiar și după instalarea corecțiilor. [Recomandări și verificări după actualizare](https://cert.pl/posts/2026/09/podatnosci-w-mikrotik-routeros-aktywnie-wykorzystywane/).

Informații verificate la 7 septembrie 2026.

Alertă de securitate: vulnerabilități raportate în produse utilizate pe scară largăUn buletin arhivat CVE Brief semnalea...
07/09/2026

Alertă de securitate: vulnerabilități raportate în produse utilizate pe scară largă
Un buletin arhivat CVE Brief semnalează vulnerabilități în Google Chrome, MikroTik RouterOS și mai multe pluginuri WordPress, alături de continuarea exploatării unor vulnerabilități din SonicWall SMA1000 și PaperCut MF/NG.
Pentru perioada analizată, sursa raportează:
• 33 de vulnerabilități critice, în creștere cu 14% față de ziua precedentă; • 54 de vulnerabilități cu prioritate ridicată, în scădere cu 19%; • 10 vulnerabilități cu exploatare activă confirmată.
Problemele descrise includ executarea de cod de la distanță și deficiențe de autentificare. Prioritatea o reprezintă sistemele afectate accesibile din internet, în special echipamentele de rețea, soluțiile de acces la distanță și serverele de administrare a imprimării.
Ce ar trebui să verifice administratorii IT?
→ Versiunile instalate și aplicabilitatea alertelor pentru SonicWall SMA1000, MikroTik RouterOS, PaperCut MF/NG și Google Chrome.
→ Actualizările disponibile pentru pluginurile WordPress și pentru platformele menționate în buletin: JFrog Artifactory, Kestra, LiteLLM și Starlette.
→ Restricționarea interfețelor de administrare la rețele de încredere.
→ Confirmarea versiunilor corectate în anunțurile oficiale ale producătorilor.
O actualizare instalată nu înseamnă automat că toate vulnerabilitățile sunt remediate. Verificați explicit dacă versiunea utilizată include corecțiile relevante.
Informațiile provin dintr-un buletin arhivat și reflectă perioada analizată de sursă, nu neapărat situația de astăzi.

MikroTik a anunțat identificarea unei vulnerabilități de securitate în RouterOS și a publicat deja versiuni care includ ...
06/09/2026

MikroTik a anunțat identificarea unei vulnerabilități de securitate în RouterOS și a publicat deja versiuni care includ remedierea.
Este o actualizare importantă de securitate, însă este important de precizat că majoritatea configurațiilor nu sunt considerate expuse unui risc imediat. Cu toate acestea, actualizarea echipamentelor este recomandată.
Din motive de securitate, MikroTik nu publică momentan detalii tehnice despre vulnerabilitate, pentru a oferi administratorilor suficient timp pentru actualizarea sistemelor.
Remedierea este inclusă în următoarele versiuni și în cele ulterioare:

• RouterOS 7.25 beta 3
• RouterOS 7.24.2
• RouterOS 7.23.4
• RouterOS 6.49.21
Actualizarea poate fi realizată din meniul System → Packages → Check for Updates, în funcție de versiunea RouterOS utilizată.
După actualizare, RouterOS va efectua automat o verificare și poate marca dispozitivul cu statusul „Flagged” dacă sunt identificate indicii că acesta ar fi putut fi compromis. În această situație va apărea o înregistrare de nivel critical în jurnalul sistemului.
Indiferent dacă dispozitivul este sau nu marcat „Flagged”, recomandarea este ca după actualizare să fie verificată configurația pentru:
• utilizatori necunoscuți sau neautorizați;
• scripturi care nu fac parte din configurația administrată;
• modificări neobișnuite ale configurației;
• alte elemente care nu sunt recunoscute de administrator.
Pentru utilizatorii casnici și echipamentele care folosesc configurațiile implicite, MikroTik precizează că problema nu reprezintă un risc imediat. Actualizarea rămâne însă recomandată pentru toate echipamentele.
Pentru infrastructurile profesionale, recomandarea este simplă: planificați și realizați actualizarea RouterOS cât mai curând posibil, conform procedurilor interne de administrare și mentenanță.

Securitatea unei rețele nu înseamnă reacție la panică, ci administrare atentă, actualizări la timp și verificarea periodică a configurațiilor.

RouterOS v7 devine noul standard pentru specialiștii și companiile care lucrează cu MikroTik!Programele de certificare M...
07/08/2026

RouterOS v7 devine noul standard pentru specialiștii și companiile care lucrează cu MikroTik!

Programele de certificare MTCNA, MTCRE și MTCINE, precum și bazele de întrebări pentru examene, sunt în curs de actualizare pentru a reflecta tehnologiile și funcționalitățile disponibile în RouterOS v7.

- MTCNA va pune accent pe RouterOS v7 și pe noul pachet WiFi, alături de subiecte noi, precum Back to Home.

- MTCRE este extins și adaptat noii generații RouterOS, pentru o abordare actuală a rutării în rețelele MikroTik.

- MTCINE va include mai mult conținut dedicat rutării avansate în RouterOS v7, într-un program extins la trei zile.

Întrebările depășite sunt eliminate, iar noile teste vor evalua competențe relevante pentru infrastructurile moderne.

1. Pentru specialiști, este momentul să-și actualizeze cunoștințele.
2. Pentru companii, este momentul să-și pregătească echipele pentru RouterOS v7.
3. Pentru rețelele care încă folosesc configurații vechi, este momentul să înceapă tranziția.

Nu aștepta ca tehnologia să te depășească. Investește acum în competențele necesare pentru proiectarea, administrarea și securizarea rețelelor MikroTik moderne.

Contactează-ne pentru informații despre cursuri, certificări și programe de pregătire pentru RouterOS v7.

16/06/2026

Address

Brasov

Opening Hours

Monday 09:00 - 18:00
Tuesday 09:00 - 17:00
Wednesday 09:00 - 17:00
Thursday 09:00 - 17:00
Friday 09:00 - 17:00
Saturday 09:00 - 13:00

Alerts

Be the first to know and let us send you an email when Academia Mikrotik Romania posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The School

Send a message to Academia Mikrotik Romania:

Shortcuts

Share