Lobst3r (TWF1cm8gTS4=)'s Avatar

Lobst3r (TWF1cm8gTS4=)

@lobst3r

I'm a network plumber, pcap explorer and security shyster with a huge amount of open source attitude. vi/vim https://lobsec.com

120
Followers
50
Following
174
Posts
16.08.2023
Joined
Posts Following

Latest posts by Lobst3r (TWF1cm8gTS4=) @lobst3r

Preview
CVE 2026-24061 telnetd exploit Analisi approfondita del CVE-2026-24061 telnetd exploit. Scopri come una mancata sanificazione in GNU InetUtils permetta l'ottenimento di privilegi root..

Blue Team, heads up!
Della CVE-2026-24061 si è già parlato: ad ogni modo in lungo e in largo.
Qua la mia analisi.

10.02.2026 15:08 👍 0 🔁 0 💬 0 📌 0
Post image

E' un'unico host interno alla rete ed è una Amazon Fire Stick: fa più query lei che tutti gli altri dispositivi messi assieme.

30.01.2026 15:30 👍 0 🔁 0 💬 0 📌 0

è il "-l" che ha imputtanito tutto

19.01.2026 07:36 👍 1 🔁 0 💬 0 📌 0
Post image

Indovina il colpevole:
A. xterm
B. neovim
C. google-chrome

16.01.2026 07:30 👍 0 🔁 0 💬 1 📌 0
Post image

Yet another coglionazzo who wants to rubare a casa del ladro.
BTW, visto che avevo due minuti, gli ho risposto alla mail con un allegato via canarytoken: se tutto va bene seguirà una parte due.

09.01.2026 16:34 👍 0 🔁 0 💬 0 📌 0
Preview
APT28 HEADLACE I team CERT Polska (CSIRT NASK) e CSIRT MON hanno rilevato una campagna malware su larga scala diretta contro le istituzioni governative polacche.

Repost

04.01.2026 09:30 👍 0 🔁 0 💬 0 📌 0
Cor Veleno - Un mestiere qualunque
Cor Veleno - Un mestiere qualunque Buy Vinyl here: https://www.goodymusicproduction.com/album.php?id=703 Buy CD here: https://www.goodymusicproduction.com/album.php?id=2 Spotify: https://open.spotify.com/album/1vw8sbkCqUAyXJfEFSGI6f Produzione: Squarta e Tommaso "Piotta" Zanello Produzione Musicale e Artistica: Squarta per Mo' Bette

Ciao Primo.

01.01.2026 09:00 👍 0 🔁 0 💬 0 📌 0

Già, senza contare che nella mia lista contatti ho solo persone con le quali ho lavorato (colleghi, fornitori e clienti) e so perfettamente di che pasta sono fatti. Pasta frolla per la precisione.

30.12.2025 13:45 👍 0 🔁 0 💬 0 📌 0
Preview
Browser fingerprint Analisi tecnica approfondita sul Browser Fingerprinting: dal Canvas Poisoning all'entropia hardware del WebGL. Scopri come gli attaccanti sfruttano le API stateless per il tracciamento avanzato e quali sono le strategie di difesa per esperti di cybersecurity.

Blue team, heads up!
Chiudo questo 2025 con un lungo articolo sul browser fingerprint: che tu sia un ninja sull'argomento o che tu sia a completo digiuno, questo articolo è per te!

Buon anno!

30.12.2025 13:30 👍 0 🔁 0 💬 0 📌 0

Mamma mia il tedio che mi sale nel leggere il 99% dei post su LinkedIn: tutti AI, tutti con le emoji come elenchi puntati, tutti pieni di nulla.

30.12.2025 09:32 👍 1 🔁 0 💬 2 📌 0
Preview
APT28 HEADLACE I team CERT Polska (CSIRT NASK) e CSIRT MON hanno rilevato una campagna malware su larga scala diretta contro le istituzioni governative polacche.

Sulla riga di articoli già presenti in rete, ho cercato di fare una disamina generale delle tecniche di attacco a partire dai vettori di accesso, alle compromissioni per terminare con le le tecniche di evasione sfruttate e gli indicatori di compromissione.

19.12.2025 09:20 👍 0 🔁 0 💬 0 📌 0
Preview
IP Leak mitigation with Cloudflare L'adozione di una Content Delivery Network (CDN) come Cloudflare è prassi standard per la mitigazione dei vettori di attacco di Layer 7 e per l'occultamento dell'indirizzo IP d'origine (origin IP)

🟦​ Blue team, heads up! 🟦​
In questo articolo:
- come ho implementato Cloudflare su un VPS in assenza di reverse proxy e firewall a monte
- scripting ed automazione
- PoC attacco
- mitigazioni

Buona lettura

16.12.2025 09:20 👍 1 🔁 0 💬 0 📌 0
Post image

Statistiche delle ultime 24 ore: tenendo presente che tutto il traffico proveniente da BOT per l'addrestramento delle IA è stato bloccato (e pertanto non compare nelle numeriche), il grafico mostra solo il traffico mitigato. Mi scoppia il cervello!

13.12.2025 15:36 👍 1 🔁 0 💬 0 📌 0

Inoltre, e poi chiudo l'argomento, vorrei ricordare a tutti che "aver subito un incidente/una vuln" non ha praticamente nessuna rilevanza per determinare quanto sia sicuro o affidabile un servizio. Al contrario di trasparenza e celerità.

19.11.2025 07:35 👍 0 🔁 0 💬 0 📌 0

Per quanto possa essere inarrestabile il desiderio di molti nel commentare l'accaduto con frasi del tipo "nella mia azienda onprem tutto è rimasto online", "siamo schiavi dei servizi americani", "il cloud/cdn sovrano" ed altre amenità ricordo che queste sono tutte minchiate.

19.11.2025 07:34 👍 0 🔁 0 💬 1 📌 0
Preview
Cloudflare outage on November 18, 2025 Cloudflare suffered a service outage on November 18, 2025. The outage was triggered by a bug in generation logic for a Bot Management feature file causing many Cloudflare services to be affected.

Il guasto di Cloudflare ha impattato non pochi servizi terzi. Qui il report dell'accaduto.

19.11.2025 07:34 👍 0 🔁 0 💬 1 📌 0

Ma sta parlando del mio management!

29.10.2025 14:19 👍 0 🔁 0 💬 0 📌 0
Post image

www.cybersecitalia.i...

TL;DR NO

23.10.2025 15:17 👍 0 🔁 0 💬 0 📌 0

Ho appena fatto una migrazione da un PDP-9 😂

20.10.2025 09:54 👍 1 🔁 0 💬 0 📌 0

Io aspetto con ansia i post dei soliti noti che, a fronte dell'ormai conclamato #AWSDown, tireranno fuori le solite motivazioni di quanto il cloud sia fallace a differenza della loro infra che praticamente è online dal '78 senza un secondo di downtime.

20.10.2025 08:48 👍 0 🔁 0 💬 1 📌 0
Post image

Qualcuno ha già provato Comet?

06.10.2025 06:45 👍 0 🔁 0 💬 0 📌 0
Preview
Security update: Incident related to Red Hat Consulting GitLab We are writing to provide an update regarding a security incident related to a specific GitLab environment used by our Red Hat Consulting team. Red Hat takes the security and integrity of our systems

Incident related to Red Hat Consulting GitLab instance
access.redhat.com/ar...

Tecnicamente parlando potrebbe essere un merdone di dimensioni apocalittiche

03.10.2025 07:56 👍 0 🔁 0 💬 0 📌 0
Fight Chat Control - Protect Digital Privacy in the EU Learn about the EU Chat Control proposal and contact your representatives to protect digital privacy and encryption.

If you are a scientist please consider signing our letter. If you are a concerned citizen (you should be!) you can find here a number of ways to make your voice heard: fightchatcontrol.eu

10.09.2025 05:21 👍 20 🔁 15 💬 0 📌 2

Su Linkedin non mi collego con persone a caso ma solo con chi conosco e/o con chi ho lavorato. Ed è incredibile come ci siano un botto di fantomatici IT Manager che, garantito, erano dei perfetti scappati di casa e che ora sono guru della qualunque.

04.09.2025 13:26 👍 0 🔁 0 💬 0 📌 0

Più che altro "on the woods", ma il risultato è quello

01.09.2025 06:24 👍 1 🔁 0 💬 0 📌 0
Post image

AHIA...

31.08.2025 10:01 👍 0 🔁 0 💬 1 📌 0

Tenedo presente che le credenziali di accesso non mi stanno funzionando e che la mail per la richiesta di password dimenticata tarda ad arrivare (siamo intorno al 45 minuti di attesa) direi che stanno affrontando un'altra crisi. 🫤

22.08.2025 15:45 👍 1 🔁 0 💬 1 📌 0
Post image

Una delle mie passioni è il giardinaggio. Questo è l'altare verde (così chiamato dai colleghi bovini) nel mio ufficio.
Tutte piante di recupero, ora salvate e prolifiche. 💚

22.08.2025 10:05 👍 0 🔁 0 💬 0 📌 0
Phrack 40th Anniversary ansi art by Harvest

Phrack 40th Anniversary ansi art by Harvest

Phrack turns 40.
The digital drop is live.
Download it. Archive it. Pass it on.
💾 www.phrack.org
#phrackat40 #phrack72

19.08.2025 05:08 👍 158 🔁 83 💬 0 📌 2
Preview
Old but gold: dropper HTML/JS per IE basato su ActiveX e regsvr32 Negli ultimi anni, il panorama delle minacce si è spostato sempre più verso tecniche di social engineering e sfruttamento di vecchie tecnologie legacy ancora presenti in ambienti enterprise. In questo articolo analizziamo in dettaglio un campione malevolo in formato file HTML che contiene JavaScript e VBScript, progettato per sfruttare Internet Explorer su Windows.

🔵​ Blue Team, ehm, no wait a sec... 👴​ homesick heads up!
Lettura da ombrellone su un dropper che usa una tecnica tanto vecchia che me ne ero quasi scordato! Vale la pena scriverci un articolo e mettere in fondo le considerazioni.

18.08.2025 14:40 👍 1 🔁 0 💬 0 📌 0