
Developer Tools
Kritische vm2-Sandbox-Schwachstelle lässt nicht vertrauenswürdigen Code auf den Host ausbrechen
Eine neu veröffentlichte Schwachstelle in vm2 kann unter bestimmten Bedingungen in Node.js 25 dazu führen, dass in einer sandbox ausgeführtes JavaScript auf das Host-System ausbricht, und ein Proof-of-Concept-Exploit ist bereits öffentlich.
BleepingComputer
remote-code-executionvm2
