PoC pubblici per vulnerabilità nella libreria vm2 per Node-js

PoC pubblici per vulnerabilità nella libreria vm2 per Node-js
📌 INFORMATIVA COPYRIGHT — I diritti appartengono al legittimo proprietario. Fonte: acn.gov.it🔗 Leggi l'articolo originale

Aggiornamenti di sicurezza sanano 12 nuove vulnerabilità, con gravità “critica” e per le quali risultano disponibili PoC pubblici, nella libreria open-source ‘vm2’, componente di Node.js usato per eseguire codice JavaScript all’interno di una “sandbox” sicura. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un attaccante di evadere la sandbox consentendo l’esecuzione di comandi arbitrari direttamente sul sistema ospitante….

➜ Leggi l'articolo completo su acn.gov.it

Author: iz4wnp