מקור: The Hacker News

חוקרי אבטחה חשפו פגיעות אבטחה קריטית בספריית הקוד הפתוח isolated-vm, המשמשת ליצירת סביבות עבודה מבודדות עבור JavaScript. הפרצה, המתועדת תחת המזהה GHSA-864f-rcv7-6rh4, מאפשרת לתוקפים לבצע מילוט מהסביבה המבודדת אל המערכת המארחת ובכך להשיג הרצת קוד מרחוק. הפגיעות משפיעה על כל הגרסאות של הספרייה עד לגרסה 7.0.0 כולל. נכון לעת זו לא הוקצה לפגיעות מזהה CVE רשמי, אך מדובר בליקוי משמעותי במנגנוני הבידוד של הספרייה הפופולרית, הזוכה לאימוץ רחב בקרב מפתחים. מומלץ למשתמשי הספרייה לעקוב אחר עדכוני האבטחה ולבחון את הטמעת גרסאות מתוקנות כדי למנוע ניצול אפשרי של החולשה.
