VM2

vm2サンドボックスの重大なバグにより、攻撃者はホスト上でコードを実行できる News

vm2サンドボックスの重大なバグにより、攻撃者はホスト上でコードを実行できる

人気のある Node.js サンドボックス・ライブラリ vm2 に、サンドボックスから抜け出し、ホスト・システム上で任意のコードを実行できる重大な脆弱性が存在します。 このセキュリティ問題は CVE-2026-26956 として追跡されてお...
Critical sandbox escape flaw found in popular vm2 NodeJS library News

Critical sandbox escape flaw found in popular vm2 NodeJS library

A critical-severity vulnerability in the vm2 Node.js sandbox library, tracked as CVE-2026-22709, allows escaping the san...
VM2 ライブラリで利用可能な新しいサンドボックス エスケープ PoC エクスプロイト、今すぐパッチを適用 news

VM2 ライブラリで利用可能な新しいサンドボックス エスケープ PoC エクスプロイト、今すぐパッチを適用

セキュリティ研究者は、VM2 サンドボックスを実行しているホストで安全でないコードを実行できるようにする、さらに別のサンドボックス エスケープの概念実証 (PoC) エクスプロイトをリリースしました。 VM2 は、信頼できないコードを隔離さ...
VM2 JavaScript サンドボックス ライブラリの重大なバグに対するエクスプロイトが利用可能 news

VM2 JavaScript サンドボックス ライブラリの重大なバグに対するエクスプロイトが利用可能

仮想化環境でコードを安全に実行するために複数のソフトウェアで使用される JavaScript サンドボックスである、人気のある VM2 ライブラリの最近明らかにされた重大な脆弱性に対する概念実証のエクスプロイト コードがリリースされました。...
VM2 の重大な欠陥により、攻撃者はサンドボックスの外でコードを実行できます news

VM2 の重大な欠陥により、攻撃者はサンドボックスの外でコードを実行できます

研究者は、NPM パッケージ リポジトリ経由で 1 か月あたり 1600 万回以上ダウンロードされる JavaScript サンドボックス ライブラリである「vm2」に重大なリモート コード実行の欠陥があることを警告しています。 vm2 の...