人気のvm2 Node.jsサンドボックスライブラリの重大なバグによりプロジェクトが危険にさらされる from csoonline.com security summary Twitter Facebook はてブ Pocket LINE コピー 2026.01.29 www.csoonline.comCritical bug in popular vm2 Node.js sandboxing library puts projects at risk - csoonline.comSandbox escape vulnerability in vm2, used by nearly 900 NPM packages, allows attackers to ... JavaScriptランタイム用ライブラリ「vm2」にパッチが適用されました。 vm2は、信頼できないコードを、信頼されたアプリケーションコードと同じプロセス内のサンドボックス内で実行できる脆弱性です。 この脆弱性により、信頼できないコードや信頼できないコードを、JavaScriptの「サンドボックスエスケープゾーン」内で、信頼されたアプリケーションコードと同じプロセス内で実行できるようになります。
コメント