tehno24.ru
← Безопасность
Безопасность2 октября 2026, 08:30

CVE-2026-92940: vm2 позволяет украсть токены и перехватить сокеты

В песочнице vm2 (3.11.3–3.11.6) нашли уязвимость с оценкой CVSS 10.0: код из песочницы получает доступ к http.globalAgent и https.globalAgent хост-процесса, перехватывает запросы, крадёт заголовки Authorization и угоняет TLSSocket. Исправлено в версии 3.11.7.

CVE-2026-92940: vm2 позволяет украсть токены и перехватить сокеты
#Vm2#Node.js
Читать дальше
Безопасность

CVE-2026-92948: побег из песочницы vm2 через node:test с оценкой 9.9

Безопасность

Скрытая настройка Meta Muse позволяла перехватить ИИ-ассистента

Безопасность

CVE-2026-92951: побег из песочницы vm2 через обход списка пакетов

Безопасность

Забытые сервисные аккаунты M365 позволили украсть данные в Чили