tehno24.ru
← Безопасность
Безопасность2 октября 2026, 18:31

CVE-2026-92941: побег из песочницы vm2 с подменой TLS-хранилища

В библиотеке vm2 (версии 3.11.3–3.11.6) нашли критическую уязвимость с оценкой CVSS 10.0: код внутри песочницы NodeVM может переписать глобальное хранилище корневых сертификатов Node.js и навязать доверие к сертификатам атакующего. Проблема исправлена в версии 3.11.7.

CVE-2026-92941: побег из песочницы vm2 с подменой TLS-хранилища
#Vm2#Node.js
Читать дальше
Безопасность

CVE-2026-92948: побег из песочницы vm2 через node:test с оценкой 9.9

Безопасность

CVE-2026-92951: побег из песочницы vm2 через обход списка пакетов

Безопасность

CVE-2026-92940: vm2 позволяет украсть токены и перехватить сокеты

Безопасность

Эксперт раскритиковал безопасность OpenAI после нового побега ИИ-агента из песочницы