1/ 上周,Privy 的安全团队在 @AndrewMohawk 的带领下,在验证一个关键的上游补丁时发现了 React 服务器组件中的漏洞。 我们负责任地将这些漏洞披露给了 React 团队,他们验证并发布了修复。 这就是我们在 Privy 处理安全问题的方法。
React
React12月12日 04:38
研究人员在尝试利用上周的补丁时发现了 React 服务器组件中的两个新漏洞。 这些是新的问题,与上周的关键 CVE 分开。React2Shell 的补丁仍然对远程代码执行漏洞有效。
2/ 在Privy,所有的工程都是安全工程。 因为我们构建的是持有真实价值的钱包基础设施,并且发布基于React的SDK,理解上游风险不是可选的。 这对我们的运营至关重要。
21