Admin
Администратор
Библиотека vm2 для Node.js подверглась атаке из-за множества критических уязвимостей.
Эти уязвимости позволяют злоумышленникам выйти из песочницы и выполнить произвольный код на уязвимых системах.
Библиотека vm2, используемая для запуска ненадёжного JavaScript-кода в безопасной песочнице, оказалась уязвима к ряду атак. Обнаруженные уязвимости, включая CVE-2026-24118 и CVE-2026-44009, позволяют злоумышленникам обойти защиту песочницы и выполнить произвольный код на хосте. Разработчики уже выпустили патчи для устранения этих проблем, и пользователям рекомендуется обновить библиотеку до версии 3.11.2.