1/ Forrige uke oppdaget Privys sikkerhetsteam, ledet av @AndrewMohawk, sårbarheter i React Server Components mens de validerte en kritisk upstream-oppdatering. Vi opplyste dem ansvarlig for React-teamet, som validerte + leverte rettinger. Slik nærmer vi oss sikkerheten på Privy.
React
React12. des., 04:38
Forskere har funnet to nye sårbarheter i React Server Components mens de forsøkte å utnytte oppdateringene forrige uke. Dette er nye problemer, adskilt fra den kritiske CVE forrige uke. Patchen for React2Shell er fortsatt effektiv for Remote Code Execution-utnyttelsen.
2/ På Privy er all ingeniørfag sikkerhetsingeniørfag. Fordi vi bygger lommebokinfrastruktur som har reell verdi og leverer React-baserte SDK-er, er det ikke valgfritt å forstå upstream-risiko. Det er kjernen i hvordan vi opererer.
21