Isolated-vm-ի թերությունը թույլ է տալիս Sandboxed JavaScript-ին փախչել պոտենցիալ RCE-ի համար հյուրընկալելու համար
The Hacker News · օգս 20, 2026
Կիբերանվտանգության հետազոտողները բացահայտել են անվտանգության կարևոր թերություն isolated-vm-ում՝ հայտնի բաց կոդով ավազարկղում, որն ունի ավելի քան 2900 աստղեր և 190 պատառաքաղներ GitHub-ում, որը կարող է հարձակվողներին թույլ տալ փախչել մեկուսացված միջավայրի սահմաններից: Խոցելիությունը («GHSA-864f-rcv7-6rh4»), որը դեռ պետք է նշանակվի CVE նույնացուցիչ, ազդում է գրադարանի բոլոր տարբերակների վրա՝ ներառյալ 7.0.0-ը:
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։