Актуальні теми
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
1/ Минулого тижня команда безпеки Privy під керівництвом @AndrewMohawk виявила вразливості в компонентах React Server під час перевірки критичного патчу upstream.
Ми відповідально повідомили про це команді React, яка підтвердила + надіслала виправлення.
Ось як ми підходимо до безпеки в Privy.

12 груд., 04:38
Дослідники виявили дві нові вразливості в компонентах React Server під час спроби використати ці патчі минулого тижня.
Це нові питання, окремі від критичного CVE минулого тижня. Патч для React2Shell залишається чинним для експлойту Remote Code Execution.
2/ У Privy вся інженерія — це інженерія безпеки.
Оскільки ми створюємо інфраструктуру гаманця, яка має реальну цінність, і постачаємо SDK на основі React, розуміння ризиків на початок не є опціональним.
Це основа нашої роботи.
13
Найкращі
Рейтинг
Вибране
