1/ La scorsa settimana, il team di sicurezza di Privy, guidato da @AndrewMohawk, ha scoperto vulnerabilità nei React Server Components mentre convalidava una patch critica upstream. Le abbiamo divulgate responsabilmente al team di React, che ha convalidato e rilasciato le correzioni. Ecco come affrontiamo la sicurezza in Privy.
React
React12 dic, 04:38
I ricercatori hanno trovato due nuove vulnerabilità nei React Server Components mentre tentavano di sfruttare le patch la scorsa settimana. Questi sono nuovi problemi, separati dal critico CVE della scorsa settimana. La patch per React2Shell rimane efficace per lo sfruttamento dell'Esecuzione Remota di Codice.
2/ Presso Privy, tutta l'ingegneria è ingegneria della sicurezza. Perché costruiamo infrastrutture per portafogli che detengono valore reale e spediamo SDK basati su React, comprendere il rischio a monte non è facoltativo. È fondamentale per il nostro modo di operare.
11