1/ 先週、Privyのセキュリティチームは@AndrewMohawk率いるところ、重要な上流パッチの検証中にReactサーバーコンポーネントの脆弱性を発見しました。 私たちは責任を持ってReactチームに開示し、彼らは+をShipd修正で検証しました。 Privyのセキュリティに対する私たちの取り組み方は以下の通りです。
React
React12月12日 04:38
研究者たちは先週、パッチの悪用を試みた際にReactサーバーコンポーネントに2つの新たな脆弱性を発見しました。 これらは先週の重大なCVEとは別の新しい問題です。React2Shellのパッチはリモートコード実行脆弱性に対して有効です。
2/ プリヴィーでは、すべての工学がセキュリティ工学です。 私たちは実際の価値を持つウォレットインフラを構築し、ReactベースのSDKを提供しているため、上流リスクの理解は必須ではありません。 それは私たちの運営の核心です。
23