vm2-sandboxbuggen väcker allvarlig oro efter att forskare avslöjat en kritisk sårbarhet som gör det möjligt för angripare att ta sig ur isolerade Node.js-miljöer och köra kod direkt på värdsystem. Sårbarheten påverkar vm2, ett populärt JavaScript-sandboxbibliotek som är utvecklat för att säkert köra opålitlig kod i begränsade miljöer. Säkerhetsforskare varnar för att framgångsrik exploatering helt kringgår…