1/ Minggu lalu, tim keamanan Privy, yang dipimpin oleh @AndrewMohawk, mengungkap kerentanan di Komponen Server React saat memvalidasi tambalan hulu yang penting. Kami secara bertanggung jawab mengungkapkannya kepada tim React, yang memvalidasi + mengirimkan perbaikan. Inilah cara kami mendekati keamanan di Privy.
React
React12 Des, 04.38
Para peneliti telah menemukan dua kerentanan baru di Komponen React Server saat mencoba mengeksploitasi tambalan minggu lalu. Ini adalah masalah baru, terpisah dari CVE kritis minggu lalu. Patch untuk React2Shell tetap efektif untuk eksploitasi Eksekusi Kode Jarak Jauh.
2/ Di Privy, semua teknik adalah teknik keamanan. Karena kami membangun infrastruktur dompet yang memiliki nilai nyata dan mengirimkan SDK berbasis React, memahami risiko hulu bukanlah hal opsional. Ini adalah inti dari cara kami beroperasi.
10