Lobst3r (TWF1cm8gTS4=)
banner
lobst3r.bsky.social
Lobst3r (TWF1cm8gTS4=)
@lobst3r.bsky.social
I'm a network plumber, pcap explorer and security shyster with a huge amount of open source attitude.

vi/vim

https://lobsec.com
Il guasto di Cloudflare ha impattato non pochi servizi terzi. Qui il report dell'accaduto.
Cloudflare outage on November 18, 2025
Cloudflare suffered a service outage on November 18, 2025. The outage was triggered by a bug in generation logic for a Bot Management feature file causing many Cloudflare services to be affected.
blog.cloudflare.com
November 19, 2025 at 7:34 AM
Ma sta parlando del mio management!
A cyber work of art from @doublepulsar.com
October 29, 2025 at 2:19 PM
October 23, 2025 at 3:17 PM
Io aspetto con ansia i post dei soliti noti che, a fronte dell'ormai conclamato #AWSDown, tireranno fuori le solite motivazioni di quanto il cloud sia fallace a differenza della loro infra che praticamente è online dal '78 senza un secondo di downtime.
October 20, 2025 at 8:48 AM
Qualcuno ha già provato Comet?
October 6, 2025 at 6:45 AM
Incident related to Red Hat Consulting GitLab instance
access.redhat.com/ar...

Tecnicamente parlando potrebbe essere un merdone di dimensioni apocalittiche
Security update: Incident related to Red Hat Consulting GitLab
We are writing to provide an update regarding a security incident related to a specific GitLab environment used by our Red Hat Consulting team. Red Hat takes the security and integrity of our systems
access.redhat.com
October 3, 2025 at 7:56 AM
Reposted by Lobst3r (TWF1cm8gTS4=)
If you are a scientist please consider signing our letter. If you are a concerned citizen (you should be!) you can find here a number of ways to make your voice heard: fightchatcontrol.eu
Fight Chat Control - Protect Digital Privacy in the EU
Learn about the EU Chat Control proposal and contact your representatives to protect digital privacy and encryption.
fightchatcontrol.eu
September 10, 2025 at 5:21 AM
Su Linkedin non mi collego con persone a caso ma solo con chi conosco e/o con chi ho lavorato. Ed è incredibile come ci siano un botto di fantomatici IT Manager che, garantito, erano dei perfetti scappati di casa e che ora sono guru della qualunque.
September 4, 2025 at 1:26 PM
AHIA...
August 31, 2025 at 10:02 AM
Una delle mie passioni è il giardinaggio. Questo è l'altare verde (così chiamato dai colleghi bovini) nel mio ufficio.
Tutte piante di recupero, ora salvate e prolifiche. 💚
August 22, 2025 at 10:05 AM
Reposted by Lobst3r (TWF1cm8gTS4=)
Phrack turns 40.
The digital drop is live.
Download it. Archive it. Pass it on.
💾 www.phrack.org
#phrackat40 #phrack72
August 19, 2025 at 5:08 AM
🔵​ Blue Team, ehm, no wait a sec... 👴​ homesick heads up!
Lettura da ombrellone su un dropper che usa una tecnica tanto vecchia che me ne ero quasi scordato! Vale la pena scriverci un articolo e mettere in fondo le considerazioni.
Old but gold: dropper HTML/JS per IE basato su ActiveX e regsvr32
Negli ultimi anni, il panorama delle minacce si è spostato sempre più verso tecniche di social engineering e sfruttamento di vecchie tecnologie legacy ancora presenti in ambienti enterprise. In questo articolo analizziamo in dettaglio un campione malevolo in formato file HTML che contiene JavaScript e VBScript, progettato per sfruttare Internet Explorer su Windows.
blog.lobsec.com
August 18, 2025 at 2:40 PM
OSINT challenge: 'ndo stavo?
I primi cinque che indovineranno, ma solo se prende il cellulare, riceveranno una bella pacca sulla spalla e una birretta al prossimo evento cyber.
August 11, 2025 at 4:40 PM
I am currently out of the internet and will not be able to respond until August 18th, 2025.
For urgent matters, I'm really sorry, but... handle it yourself.
I will respond to your as soon as possible upon my return.

Maybe.
August 8, 2025 at 9:30 AM
Io l'ennesima detection di LOLBin alle 18:07 non me la meritavo proprio.
August 5, 2025 at 4:08 PM
Yet another droppler in town.
PEC > ZIP > HTML > JS > PowerShell > download stage2 from http://20toppopfeecheck[.]com/1.php?s=

Visto che non è su VT ne approfitto per fare un po' di indagini, se degne di nota, pubblico l'analisi su lobsec.com
July 30, 2025 at 1:45 PM
Se c'è una cosa che mi scoccia fare è reinstallare il SO, ma dopo 5 anni di onorato servizio credo che sia arrivato il momento.
Che due castagne.
July 30, 2025 at 7:35 AM
CVE-2025-53770 Deserialization of untrusted data in on-premises Microsoft SharePoint Server allows an unauthorized attacker to execute code over a network. Score: 9.8

Facciamo una ricerchina su shodan per vedere quante company hanno SP on-prem e pubblicato? :trollface:
July 22, 2025 at 1:33 PM
Ancora un altro in giro: ennesimo sito con scopo di raccogliere documenti di identità.
1/2
July 14, 2025 at 4:49 PM
Kekpi trojan dissection parte 1
blog.lobsec.com/2025...

PS: arriverà prima o poi la parte due, eh...
Kekpi Malware Dissection
In questo articolo andrò ad elencare gli stage del trojan della famiglia kekpi: dall'infezione, ai metodi di offuscamento ed antirilevamento.
blog.lobsec.com
June 30, 2025 at 8:47 AM
Eccone un altro all'appello:
utente vuole scaricare safari per windows, fa una ricerca su google e clicca a caso sul primo link che ha sotto il cursore.

Ah, ma io non ho fatto nulla.
June 26, 2025 at 3:51 PM
Sono perfattamente d'accordo ed ho un piano per far rientrare la situazione a livelli ottimali.
- Vuoi vedere la partita? SPID
- Vuoi accedere ai social per commentare la partita? SPID
- Vuoi collegarti all'internetto? SPID
- Vuoi votare? SPID

Aggiungo anche blockchain e IA.
June 19, 2025 at 8:24 AM
Aria condizionata non funzionante in ufficio.
37 gradi.
Grado di pezzamento ascellare a livelli inumani.
June 16, 2025 at 8:12 AM
Oggi è una di quelle giornate dove la voglia di fare qualsiasi cosa rasenta lo zero.
June 9, 2025 at 6:55 AM
Ransomware - Proposta di Legge per Strategia di Contrasto | Stefano Mele | 12 comments
💣 𝗥𝗮𝗻𝘀𝗼𝗺𝘄𝗮𝗿𝗲: 𝗱𝗲𝗽𝗼𝘀𝗶𝘁𝗮𝘁𝗮 𝗹𝗮 𝗽𝗿𝗶𝗺𝗮 𝗽𝗿𝗼𝗽𝗼𝘀𝘁𝗮 𝗱𝗶 𝗹𝗲𝗴𝗴𝗲 𝗶𝗻 𝗜𝘁𝗮𝗹𝗶𝗮 𝗽𝗲𝗿 𝘂𝗻𝗮 𝘀𝘁𝗿𝗮𝘁𝗲𝗴𝗶𝗮 𝗻𝗮𝘇𝗶𝗼𝗻𝗮𝗹𝗲 𝗱𝗶 𝗰𝗼𝗻𝘁𝗿𝗮𝘀𝘁𝗼. 𝗢𝗿𝗮 𝘂𝗳𝗳𝗶𝗰𝗶𝗮𝗹𝗺𝗲𝗻𝘁𝗲 𝗶𝗻 𝗱𝗶𝘀𝗰𝘂𝘀𝘀𝗶𝗼𝗻𝗲 𝗮𝗹𝗹𝗮 𝗖𝗮𝗺𝗲𝗿𝗮 È stata assegnata alle 𝗖𝗼𝗺𝗺𝗶𝘀𝘀𝗶𝗼𝗻𝗶 𝗿𝗶𝘂𝗻𝗶𝘁𝗲 𝗔𝗳𝗳𝗮𝗿𝗶 𝗖𝗼𝘀𝘁𝗶𝘁𝘂𝘇𝗶𝗼𝗻𝗮𝗹𝗶 𝗲 𝗧𝗿𝗮𝘀𝗽𝗼𝗿𝘁𝗶 la proposta di legge dell’𝗢𝗻. 𝗠𝗮𝘁𝘁𝗲𝗼 𝗠𝗮𝘂𝗿𝗶 per impegnare il Governo a delineare una 𝗽𝗿𝗶𝗺𝗮, 𝘃𝗲𝗿𝗮 𝘀𝘁𝗿𝗮𝘁𝗲𝗴𝗶𝗮 𝗶𝘁𝗮𝗹𝗶𝗮𝗻𝗮 𝗰𝗼𝗻𝘁𝗿𝗼 𝗴𝗹𝗶 𝗮𝘁𝘁𝗮𝗰𝗰𝗵𝗶 𝗿𝗮𝗻𝘀𝗼𝗺𝘄𝗮𝗿𝗲. Un passo decisivo per affrontare 𝘂𝗻𝗮 𝗺𝗶𝗻𝗮𝗰𝗰𝗶𝗮 𝗰𝗵𝗲 𝗶𝗺𝗽𝗮𝘁𝘁𝗮 𝗱𝗶𝗿𝗲𝘁𝘁𝗮𝗺𝗲𝗻𝘁𝗲 𝘀𝘂 𝗲𝗰𝗼𝗻𝗼𝗺𝗶𝗮, 𝘀𝗲𝗿𝘃𝗶𝘇𝗶 𝗲𝘀𝘀𝗲𝗻𝘇𝗶𝗮𝗹𝗶 𝗲 𝘀𝗶𝗰𝘂𝗿𝗲𝘇𝘇𝗮 𝗻𝗮𝘇𝗶𝗼𝗻𝗮𝗹𝗲. 📌 Ecco, in estrema sintesi, cosa prevede la proposta di legge: 🔹 𝗗𝗶𝘃𝗶𝗲𝘁𝗼 𝗱𝗶 𝗽𝗮𝗴𝗮𝗺𝗲𝗻𝘁𝗼 𝗱𝗲𝗶 𝗿𝗶𝘀𝗰𝗮𝘁𝘁𝗶 per i soggetti PSNC, NIS e Legge 90/2024 (salvo deroga del Presidente del Consiglio in specifici casi limite) 🔹 Possibilità di 𝗰𝗹𝗮𝘀𝘀𝗶𝗳𝗶𝗰𝗮𝗿𝗲 𝗹’𝗮𝘁𝘁𝗮𝗰𝗰𝗼 𝗿𝗮𝗻𝘀𝗼𝗺𝘄𝗮𝗿𝗲 𝗰𝗼𝗺𝗲 𝗺𝗶𝗻𝗮𝗰𝗰𝗶𝗮 𝗽𝗲𝗿 𝗹𝗮 𝘀𝗶𝗰𝘂𝗿𝗲𝘇𝘇𝗮 𝗻𝗮𝘇𝗶𝗼𝗻𝗮𝗹𝗲 🔹 Possibilità di attivare le 𝗺𝗶𝘀𝘂𝗿𝗲 𝗱𝗶 𝗶𝗻𝘁𝗲𝗹𝗹𝗶𝗴𝗲𝗻𝗰𝗲 𝗱𝗶 𝗰𝗼𝗻𝘁𝗿𝗮𝘀𝘁𝗼 nei casi in cui l’attacco ransomware sia stato classificato come una minaccia per la sicurezza nazionale 🔹 Estensione per le 𝗙𝗼𝗿𝘇𝗲 𝗱𝗲𝗹𝗹’𝗢𝗿𝗱𝗶𝗻𝗲 della possibilità di effettuare 𝗮𝘁𝘁𝗶𝘃𝗶𝘁à 𝘀𝗼𝘁𝘁𝗼 𝗰𝗼𝗽𝗲𝗿𝘁𝘂𝗿𝗮 𝗼𝗻𝗹𝗶𝗻𝗲 nelle indagini informatiche oltre confine 🔹 Obbligo di 𝗻𝗼𝘁𝗶𝗳𝗶𝗰𝗮 𝗮𝗹 𝗖𝗦𝗜𝗥𝗧 𝗲𝗻𝘁𝗿𝗼 𝟲 𝗼𝗿𝗲 𝗽𝗲𝗿 𝗼𝗴𝗻𝗶 𝗮𝘁𝘁𝗮𝗰𝗰𝗼 𝗿𝗮𝗻𝘀𝗼𝗺𝘄𝗮𝗿𝗲 subito da qualsiasi soggetto pubblico e privato 🔹 𝗣𝗶𝗮𝗻𝗼 𝗱’𝗔𝘇𝗶𝗼𝗻𝗲 𝗱𝗶 𝗔𝗖𝗡 𝗽𝗲𝗿 𝗽𝗿𝗲𝘃𝗲𝗻𝘇𝗶𝗼𝗻𝗲, 𝗿𝗶𝘀𝗽𝗼𝘀𝘁𝗮 𝗲 𝘀𝘂𝗽𝗽𝗼𝗿𝘁𝗼 𝘁𝗲𝗰𝗻𝗶𝗰𝗼 𝗮𝗹𝗹𝗲 𝘃𝗶𝘁𝘁𝗶𝗺𝗲 🔹 Istituzione di un 𝗡𝘂𝗰𝗹𝗲𝗼 𝗱𝗶 𝗶𝗻𝘁𝗲𝗿𝘃𝗲𝗻𝘁𝗼 𝗻𝗮𝘇𝗶𝗼𝗻𝗮𝗹𝗲 incardinato nel CSIRT Italia 🔹 𝗙𝗼𝗻𝗱𝗼 𝗻𝗮𝘇𝗶𝗼𝗻𝗮𝗹𝗲 𝗱𝗶 𝗿𝗶𝘀𝗽𝗼𝘀𝘁𝗮 𝗮𝗴𝗹𝗶 𝗮𝘁𝘁𝗮𝗰𝗰𝗵𝗶 𝗿𝗮𝗻𝘀𝗼𝗺𝘄𝗮𝗿𝗲, per ristorare - in specifici casi - le perdite subite a seguito dell’attacco subito 🔹 𝗔𝗰𝗰𝗲𝘀𝘀𝗼 𝗮𝗹 𝗙𝗼𝗻𝗱𝗼 𝘀𝗼𝗹𝗼 𝘀𝗲 𝘀𝗶 𝗻𝗼𝘁𝗶𝗳𝗶𝗰𝗮 𝗹’𝗮𝘁𝘁𝗮𝗰𝗰𝗼 𝗲 𝘀𝗶 𝘀𝗼𝗻𝗼 𝘀𝗲𝗴𝘂𝗶𝘁𝗲 𝗹𝗲 𝗺𝗶𝘀𝘂𝗿𝗲 𝗽𝗿𝗲𝘃𝗶𝘀𝘁𝗲 nel Piano d’Azione di ACN 📣 𝘓’𝘰𝘣𝘪𝘦𝘵𝘵𝘪𝘷𝘰 è 𝘤𝘩𝘪𝘢𝘳𝘰: 𝙧𝙚𝙣𝙙𝙚𝙧𝙚 𝙞𝙡 𝙥𝙖𝙜𝙖𝙢𝙚𝙣𝙩𝙤 𝙙𝙚𝙞 𝙧𝙞𝙨𝙘𝙖𝙩𝙩𝙞 𝙞𝙣𝙪𝙩𝙞𝙡𝙚, 𝙞𝙣𝙚𝙛𝙛𝙞𝙘𝙖𝙘𝙚 𝙚 𝙣𝙤𝙣 𝙘𝙤𝙣𝙫𝙚𝙣𝙞𝙚𝙣𝙩𝙚. Un cambio di passo dell’Italia sul piano normativo, che può diventare un 𝗺𝗼𝗱𝗲𝗹𝗹𝗼 𝗲𝘂𝗿𝗼𝗽𝗲𝗼! #Ransomware #Law #CyberSecurity #SicurezzaNazionale #Intelligence #Cyber #Digital #ACN #LawAndLegislation #LegalIssues #Compliance | 12 comments on LinkedIn
www.linkedin.com
June 4, 2025 at 6:55 AM