1/ Na semana passada, a equipe de segurança da Privy, liderada por @AndrewMohawk, descobriu vulnerabilidades nos Componentes do React Server enquanto validava um patch crítico a montante. Nós os divulgamos de forma responsável para a equipe do React, que validou + enviou as correções. Veja como abordamos a segurança no Privy.
React
React12 de dez., 04:38
Pesquisadores encontraram duas novas vulnerabilidades nos Componentes do Servidor React ao tentar explorar os patches na semana passada. Essas são questões novas, separadas do crítico CVE da semana passada. O patch para o React2Shell continua eficaz para o exploit de Execução Remota de Código.
2/ Na Privy, toda engenharia é engenharia de segurança. Como construímos infraestrutura de carteira que tem valor real e enviamos SDKs baseados em React, entender o risco a montante não é opcional. É fundamental para como operamos.
42