מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פגיעות קריטית בספריית ה-sandbox הפופולרית isolated-vm מאפשרת מילוט למערכת המארחת

חוקרי אבטחה חשפו פגיעות אבטחה קריטית בספריית הקוד הפתוח isolated-vm, המשמשת ליצירת סביבות עבודה מבודדות עבור JavaScript. הפרצה, המתועדת תחת המזהה GHSA-864f-rcv7-6rh4, מאפשרת לתוקפים לבצע מילוט מהסביבה המבודדת אל המערכת המארחת ובכך להשיג הרצת קוד מרחוק. הפגיעות משפיעה על כל הגרסאות של הספרייה עד לגרסה 7.0.0 כולל. נכון לעת זו לא הוקצה לפגיעות מזהה CVE רשמי, אך מדובר בליקוי משמעותי במנגנוני הבידוד של הספרייה הפופולרית, הזוכה לאימוץ רחב בקרב מפתחים. מומלץ למשתמשי הספרייה לעקוב אחר עדכוני האבטחה ולבחון את הטמעת גרסאות מתוקנות כדי למנוע ניצול אפשרי של החולשה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות