1/ Săptămâna trecută, echipa de securitate a Vesty, condusă de @AndrewMohawk, a descoperit vulnerabilități în componentele React Server în timp ce valida un patch critic în amonte. Le-am comunicat responsabil echipei React, care a validat + a livrat corecturile. Iată cum abordăm securitatea la Privy.
React
React12 dec., 04:38
Cercetătorii au descoperit două vulnerabilități noi în componentele React Server în timp ce încercau să exploateze patch-urile săptămâna trecută. Acestea sunt probleme noi, separate de CVE-ul critic de săptămâna trecută. Patch-ul pentru React2Shell rămâne eficient pentru exploit-ul de execuție a codului la distanță.
2/ La Privy, toată ingineria este inginerie de securitate. Pentru că construim infrastructură de portofel care are valoare reală și livrăm SDK-uri bazate pe React, înțelegerea riscului în amonte nu este opțională. Este esențial pentru modul în care funcționăm.
52