1/ W zeszłym tygodniu zespół ds. bezpieczeństwa Privy, kierowany przez @AndrewMohawk, odkrył luki w React Server Components podczas weryfikacji krytycznej poprawki upstream. Odpowiedzialnie ujawniliśmy je zespołowi React, który potwierdził i wdrożył poprawki. Oto jak podchodzimy do bezpieczeństwa w Privy.
React
React12 gru, 04:38
Badacze odkryli dwie nowe luki w React Server Components podczas próby wykorzystania poprawek w zeszłym tygodniu. Są to nowe problemy, oddzielne od krytycznego CVE z zeszłego tygodnia. Poprawka dla React2Shell pozostaje skuteczna w przypadku wykorzystania zdalnego wykonania kodu.
2/ W Privy cała inżynieria to inżynieria bezpieczeństwa. Ponieważ budujemy infrastrukturę portfela, która przechowuje prawdziwą wartość i dostarczamy SDK oparte na React, zrozumienie ryzyka upstream nie jest opcjonalne. To jest kluczowe dla naszego działania.
16