The Hacker News 中文 关注 “隔离虚拟机”缺陷使沙箱化的 JavaScript 可逃逸至主机,存在潜在远程代码执行风险 网络安全研究人员披露了隔离虚拟机(isolated-vm)中存在的一个严重安全漏洞。isolated-vm 是一款广受欢迎的开源沙箱工具,在 GitHub 上拥有超过 2,900 个星标和 190 个分支。该漏洞可能允许攻击者突破隔离环境的限制。该漏洞(标识为"GHSA-864f-rcv7-6rh4")尚未分配 CVE 编号,影响所有 7.0.0 版本及之前的库版本。 Isolated-vm Flaw Lets Sandboxed JavaScript Escape to Host for Potential RCE thehackernews.com The Hacker News 中文 RSS thenote.app