Il blog del dojo.
Vulnerabilità spiegate con i comandi per proteggersi, aggiornamenti di RouterOS da sapere prima di installarli, novità e prodotti — in italiano, dalle fonti ufficiali.

Difetto di gestione sessioni nell’API di RouterOS
CVE-2026-14227 è una vulnerabilità di tipo Insufficient Session Expiration nell'API di RouterOS che permette a sessioni autenticate di mantenere permessi elevati anche dopo la riduzione dei diritti o il superamento del timeout. Colpisce tutte le versioni di RouterOS con l'API abilitata e raggiungibile da reti non fidate. La mitigazione immediata consiste nel disattivare l'API se non necessaria o nel limitarne l'accesso solo agli host autorizzati, in attesa di una versione correttiva.
DojoNetwatch su MikroTik: avvisami su Telegram quando un apparato cade
Netwatch è la sentinella di RouterOS: bussa a un indirizzo e, quando smette di rispondere o torna, esegue uno script. Lo usiamo per sorvegliare una telecamera e la linea internet, con gli avvisi su Telegram, e vediamo le soglie e il comportamento dopo un riavvio che i manuali non dicono.
SicurezzaVulnerabilità API RouterOS: rischio brute-force
CVE-2026-16347 è una vulnerabilità ad alta criticità (CVSS 8.8) che colpisce tutte le versioni di RouterOS a causa della mancanza di limitazioni efficaci sui tentativi di autenticazione via API. Un attaccante può effettuare un elevato volume di tentativi di login per indovinare le credenziali amministrative. La mitigazione immediata consiste nel disattivare l'API se non necessaria o nel limitarne l'accesso solo agli host di gestione autorizzati, in attesa di una versione correttiva.
ProdottiRB5009UPr+S+OUT: Router PoE outdoor MikroTik
Il RB5009UPr+S+OUT è un router industriale esterno con custodia IP66, progettato per garantire alta ridondanza di alimentazione e prestazioni solide in ambienti esposti. Si distingue per la presenza di 9 opzioni di alimentazione, una CPU quad-core ARM e un'interfaccia di rete mista che include porte Gigabit, 2.5G e SFP+ 10G.
DojoCollegare MikroTik a Telegram: gli avvisi del router sul telefono
Un router che ti scrive su Telegram quando succede qualcosa vale più di dieci grafici guardati il giorno dopo. In sette passi creiamo il bot, troviamo il chat_id e scriviamo uno script telegram riutilizzabile, che poi usano gli altri howto del Dojo per mandare avvisi: Netwatch, riavvii, DHCP pirata.
ProdottiIntercell 10 B38+B39: base station outdoor TDD-LTE
L'Intercell 10 B38+B39 è una base station outdoor per reti TDD-LTE che opera simultaneamente sulle bande 38 e 39. È progettata per operatori e WISP che necessitano di copertura estesa in scenari NLOS (Non-Line-Of-Sight) con un ingombro ridotto e consumi contenuti. Il dispositivo supporta la carrier aggregation per raddoppiare la capacità di picco.
SicurezzaDenial of Service in libumsg.so di RouterOS
CVE-2026-39042 è una vulnerabilità di Integer Overflow or Wraparound nella funzione unflatten() della libreria libumsg.so che consente a un attaccante remoto di causare un denial of service. Colpisce le versioni 7.21.x precedenti alla v.7.21.4 e 7.22.x precedenti alla v.7.22.2. È necessario aggiornare il firmware alle versioni correttive indicate.
NewsNuovi moduli SFP MikroTik per collegamenti in fibra ottica
MikroTik ha introdotto quattro nuovi moduli SFP e SFP+ per espandere le opzioni di connettività in fibra ottica. Questi dispositivi supportano velocità da 1G a 10G e sono progettati per backbone, campus e infrastrutture ISP. I prezzi partono da $22 per i moduli multimodo fino a $139 per le coppie SFP+ monomodo.
ProdottiMikroTik CRS510-8XS-2XQ-IN: Switch 100G con 8 porte 25G
Il MikroTik CRS510-8XS-2XQ-IN è uno switch di rete a 100 Gigabit progettato per aggiornare infrastrutture esistenti da 10 o 25 Gigabit. Si distingue per la combinazione di due porte QSFP28 da 100G e otto porte SFP28 da 25G, alimentazioni ridondanti hot-swap e compatibilità retroattiva con standard inferiori.
NewsMikroTik 60 GHz: backhaul PTP e PTMP per WISP locali
MikroTik ha documentato un caso d'uso reale in cui i WISP locali hanno utilizzato le soluzioni a 60 GHz per creare backhaul ad alta capacità. Il progetto, realizzato con Cooltech, ha impiegato CubeG-5ac60ay Pair e Wireless Wire Dish per link point-to-point e point-to-multipoint. L'implementazione ha soddisfatto la domanda di banda senza richiedere l'adozione di altri marchi.
DojoHardening di base di un router MikroTik con RouterOS 7
Un MikroTik appena resettato con no-defaults=yes non ha nessun firewall: va benissimo sul banco per imparare, ma non va mai messo in rete così. Prima di installarlo servono sette passi di hardening: aggiornare RouterOS, sostituire l'utente admin, spegnere i servizi inutili e limitare gli altri agli indirizzi autorizzati, chiudere le porte di servizio sulle interfacce esterne, un firewall minimo che blocca tutto ciò che arriva da internet e una VPN per la gestione remota.
NewsEsempi pratici di community: Doom su RouterOS e setup CAPman
La newsletter di MikroTik presenta due casi d'uso reali della community. Il primo riguarda l'esecuzione del gioco Chocolate Doom all'interno di un container RouterOS. Il secondo illustra una configurazione wireless complessa per ambienti con muri spessi, utilizzando wAP indoor e outdoor in modalità CAPman.
ProdottiMikroTik LAMP 5G R16: dispositivo 5G outdoor con eSIM
Il MikroTik LAMP 5G R16 è un modem 5G ruggedizzato per esterni, progettato per ambienti urbani, portuali e marini dove la copertura di rete varia. Si distingue per l'uso di antenne omnidirezionali integrate e il supporto nativo a eSIM, eliminando la necessità di allineamento fisico delle antenne o di sostituzione di schede SIM tradizionali.