Tag: vm2 sandbox


  • vm2-sandboxfejl muliggør kodekørsel på værtssystemer

    vm2-sandboxfejlen skaber alvorlige sikkerhedsbekymringer, efter at forskere afslørede en kritisk sårbarhed, der gør det muligt for angribere at bryde ud af isolerede Node.js-miljøer og køre kode direkte på værtssystemer. Sårbarheden påvirker vm2, et udbredt JavaScript-sandboxbibliotek designet til sikkert at køre upålidelig kode i begrænsede miljøer. Sikkerhedsforskere advarer om, at vellykket udnyttelse fuldstændigt omgår de isoleringsbeskyttelser,…