1/ La semana pasada, el equipo de seguridad de Privy, liderado por @AndrewMohawk, descubrió vulnerabilidades en los Componentes del Servidor de React mientras validaba un parche crítico de upstream. Los divulgamos de manera responsable al equipo de React, que validó y lanzó correcciones. Así es como abordamos la seguridad en Privy.
React
React12 dic, 04:38
Los investigadores han encontrado dos nuevas vulnerabilidades en los Componentes del Servidor de React mientras intentaban explotar los parches la semana pasada. Estos son nuevos problemas, separados de la crítica CVE de la semana pasada. El parche para React2Shell sigue siendo efectivo para la explotación de Ejecución Remota de Código.
2/ En Privy, toda la ingeniería es ingeniería de seguridad. Porque construimos infraestructura de billetera que sostiene valor real y enviamos SDKs basados en React, entender el riesgo upstream no es opcional. Es fundamental para cómo operamos.
47