
Developer Tools
Une faille critique du sandbox vm2 permet à du code non fiable de s'échapper vers l'hôte
Une vulnérabilité vm2 nouvellement divulguée peut permettre à du JavaScript isolé dans un sandbox de s'échapper vers le système hôte dans certaines conditions de Node.js 25, et un code exploit de preuve de concept est déjà public.
BleepingComputer
remote-code-executionvm2
