1/ In der letzten Woche entdeckte das Sicherheitsteam von Privy, geleitet von @AndrewMohawk, Schwachstellen in React Server Components, während es einen kritischen upstream Patch validierte. Wir haben sie verantwortungsbewusst dem React-Team offengelegt, das die Probleme validierte und Lösungen bereitstellte. So gehen wir bei Privy mit Sicherheit um.
React
React12. Dez., 04:38
Forscher haben zwei neue Schwachstellen in React Server Components gefunden, während sie letzte Woche versuchten, die Patches auszunutzen. Dies sind neue Probleme, die unabhängig von der kritischen CVE der letzten Woche sind. Der Patch für React2Shell bleibt wirksam gegen den Remote Code Execution Exploit.
2/ Bei Privy ist alle Technik Sicherheitstechnik. Denn wir bauen Wallet-Infrastruktur, die echten Wert hält, und liefern React-basierte SDKs. Das Verständnis von upstream Risiken ist nicht optional. Es ist zentral für unsere Arbeitsweise.
20