1/ Minulý týden bezpečnostní tým Privy vedený @AndrewMohawk odhalil zranitelnosti v komponentách React Server při ověřování kritické upstream záplaty. Zodpovědně jsme je sdělili týmu React, který ověřil + dodal opravy. Takto přistupujeme k bezpečnosti v Privy.
React
React12. 12. 04:38
Výzkumníci minulý týden při pokusu o využití těchto záplat objevili dvě nové zranitelnosti v komponentách React. Jedná se o nové problémy, oddělené od kritického CVE minulý týden. Záplata pro React2Shell zůstává účinná pro exploit Remote Code Execution (Remote Code Execution).
2/ Na záchodě je veškeré inženýrství bezpečnostní inženýrství. Protože budujeme infrastrukturu peněženek, která má skutečnou hodnotu, a dodáváme SDK založené na Reactu, není pochopení upstream rizika volitelné. Je to jádro našeho fungování.
27