1/ Na semana passada, a equipe de segurança da Privy, liderada por @AndrewMohawk, descobriu vulnerabilidades nos Componentes de Servidor React enquanto validava um patch crítico de upstream. Divulgamos essas vulnerabilidades de forma responsável para a equipe do React, que validou e lançou correções. Aqui está como abordamos a segurança na Privy.
React
React12/12, 04:38
Os pesquisadores encontraram duas novas vulnerabilidades nos Componentes de Servidor React enquanto tentavam explorar os patches na semana passada. Estas são novas questões, separadas da CVE crítica da semana passada. O patch para React2Shell continua eficaz contra a exploração de Execução Remota de Código.
2/ Na Privy, toda a engenharia é engenharia de segurança. Porque construímos infraestrutura de carteira que detém valor real e enviamos SDKs baseados em React, entender o risco upstream não é opcional. É fundamental para a nossa operação.
36