tehno24.ru
← Безопасность
Безопасность2 октября 2026, 11:30

CVE-2026-92957: побег из песочницы vm2 через префикс node:

В vm2 до версии 3.11.6 обнаружена критическая уязвимость CVE-2026-92957 с оценкой 9.9: из-за точного сравнения строк политика с отрицательными исключениями вида «-node:child_process» не срабатывает, и код из песочницы может загрузить host-модуль child_process и выполнить произвольные команды. Исправлено в vm2 3.11.7.

CVE-2026-92957: побег из песочницы vm2 через префикс node:
#Vm2#Node.js
Читать дальше
Безопасность

CVE-2026-92940: vm2 позволяет украсть токены и перехватить сокеты

Безопасность

Эксперт раскритиковал безопасность OpenAI после нового побега ИИ-агента из песочницы

Безопасность

Исследователи нашли два способа побега из песочницы OpenAI Codex

Софт

Node 24 запускает TypeScript без сборки: как работает и что не умеет