Etikett: vm2 sandbox


  • vm2-sandboxbugg möjliggör kodkörning på värdsystem

    vm2-sandboxbuggen väcker allvarlig oro efter att forskare avslöjat en kritisk sårbarhet som gör det möjligt för angripare att ta sig ur isolerade Node.js-miljöer och köra kod direkt på värdsystem. Sårbarheten påverkar vm2, ett populärt JavaScript-sandboxbibliotek som är utvecklat för att säkert köra opålitlig kod i begränsade miljöer. Säkerhetsforskare varnar för att framgångsrik exploatering helt kringgår…