1/ 上週,Privy 的安全團隊在 @AndrewMohawk 的帶領下,發現了 React Server Components 中的漏洞,當時正在驗證一個關鍵的上游補丁。 我們負責任地將這些漏洞披露給 React 團隊,他們驗證並發佈了修復。 這就是我們在 Privy 如何處理安全問題的方式。
React
React12月12日 04:38
研究人員在嘗試利用上週的修補程式時,發現了 React Server Components 中的兩個新漏洞。 這些是新的問題,與上週的關鍵 CVE 分開。React2Shell 的修補程式對於遠程代碼執行漏洞仍然有效。
2/ 在 Privy,所有的工程都是安全工程。 因為我們構建的錢包基礎設施持有真實的價值,並且發佈基於 React 的 SDK,理解上游風險不是可選的。 這是我們運作的核心。
12