1/ На прошлой неделе команда безопасности Privy, возглавляемая @AndrewMohawk, обнаружила уязвимости в React Server Components во время проверки критического патча. Мы ответственно сообщили об этом команде React, которая подтвердила и выпустила исправления. Вот как мы подходим к безопасности в Privy.
React
React12 дек., 04:38
Исследователи обнаружили две новые уязвимости в React Server Components, пытаясь использовать патчи на прошлой неделе. Это новые проблемы, отдельные от критической уязвимости CVE на прошлой неделе. Патч для React2Shell по-прежнему эффективен для эксплуатации удаленного выполнения кода.
2/ В Privy вся инженерия — это инженерия безопасности. Поскольку мы создаем инфраструктуру кошельков, которая хранит реальную ценность, и разрабатываем SDK на основе React, понимание рисков на начальном этапе не является опциональным. Это основа нашего функционирования.
23