1/ Минулого тижня команда безпеки Privy під керівництвом @AndrewMohawk виявила вразливості в компонентах React Server під час перевірки критичного патчу upstream. Ми відповідально повідомили про це команді React, яка підтвердила + надіслала виправлення. Ось як ми підходимо до безпеки в Privy.
React
React12 груд., 04:38
Дослідники виявили дві нові вразливості в компонентах React Server під час спроби використати ці патчі минулого тижня. Це нові питання, окремі від критичного CVE минулого тижня. Патч для React2Shell залишається чинним для експлойту Remote Code Execution.
2/ У Privy вся інженерія — це інженерія безпеки. Оскільки ми створюємо інфраструктуру гаманця, яка має реальну цінність, і постачаємо SDK на основі React, розуміння ризиків на початок не є опціональним. Це основа нашої роботи.
13