1/ Viime viikolla Privyn tietoturvatiimi, jota johti @AndrewMohawk, paljasti haavoittuvuuksia React Server Componentsissa validoidessaan kriittistä ylävirran päivitystä. Ilmoitimme niistä vastuullisesti React-tiimille, joka vahvisti + toimitti korjaukset. Näin lähestymme turvallisuutta Privyssä.
React
React12.12. klo 04.38
Tutkijat löysivät kaksi uutta haavoittuvuutta React Server Componentsista yrittäessään hyödyntää päivityksiä viime viikolla. Nämä ovat uusia numeroita, erillään viime viikon kriittisestä CVE:stä. React2Shellin päivitys on edelleen tehokas etäkoodin suorituksen haavoittuvuudelle.
2/ Privyssä kaikki tekniikka on turvallisuustekniikkaa. Koska rakennamme lompakkoinfrastruktuuria, joka tarjoaa todellista arvoa ja toimitamme React-pohjaisia SDK:ita, ylävirran riskien ymmärtäminen ei ole valinnaista. Se on toimintatapamme ydin.
46