I work on early security risk analysis: supply-chain trust, update mechanisms, configuration assumptions — before scanning or exploitation.
- Supply-chain security & trust boundaries
- Linux & infrastructure security
- CMS & firewall update mechanisms
- Incident response & root cause analysis
| CVE | CVSS | Description | Status |
|---|---|---|---|
| CVE-2025-69691 | 9.9 Critical | Authenticated RCE via XMLRPC exec_php — Netgate pfSense CE 2.8.0 | Published |
| CVE-2025-69690 | 8.8 High | Authenticated RCE via unsafe deserialization — Netgate pfSense CE 2.7.2 | Published |
Official records & government validation:
- 🇺🇸 NVD/NIST — CVE-2025-69691 — U.S. National Vulnerability Database
- 🇺🇸 NVD/NIST — CVE-2025-69690 — U.S. National Vulnerability Database
- 🇪🇺 ENISA/EUVD — EU Vulnerability Database (NIS2)
- 🏛️ CERT Santé Advisory — French Government Health CERT
- 🔴 CVE-2025-69690 & CVE-2025-69691 — Authenticated RCE in Netgate pfSense CE
- 🔬 Drupal Supply Chain PoC — Supply chain attack simulation research
- 🐧 LPE Cron Misconfig — Linux privilege escalation research
- 🛠️ Supply Chain Security Toolkit — Tool for early detection of design flaws & trust boundary issues
- 📖 Toolkit Overview — Concept & documentation
- 🔗 dev.to/privlabs — Research articles
- 🐘 techhub.social/@privlabs — Mastodon