1/ La semaine dernière, l'équipe de sécurité de Privy, dirigée par @AndrewMohawk, a découvert des vulnérabilités dans les React Server Components tout en validant un correctif critique en amont. Nous les avons divulguées de manière responsable à l'équipe React, qui a validé et expédié des corrections. Voici comment nous abordons la sécurité chez Privy.
React
React12 déc., 04:38
Des chercheurs ont découvert deux nouvelles vulnérabilités dans les composants serveur React en tentant d'exploiter les correctifs la semaine dernière. Ce sont de nouveaux problèmes, distincts de la CVE critique de la semaine dernière. Le correctif pour React2Shell reste efficace contre l'exploitation de l'exécution de code à distance.
2/ Chez Privy, toute l'ingénierie est une ingénierie de sécurité. Parce que nous construisons une infrastructure de portefeuille qui détient une valeur réelle et expédions des SDK basés sur React, comprendre le risque en amont n'est pas optionnel. C'est au cœur de notre fonctionnement.
19