Tag: fortisandbox

security

Vercel will seine KI-Sandbox hacken lassen

Vercel startet ein HackerOne-Programm, bei dem Sicherheitsforscher die Isolation der Sandbox angreifen sollen. Gesucht werden vor allem Wege, aus einer Firecracker-MicroVM auszubrechen, für die Vercel bis zu eine Million US-Dollar zahlt.

Mehr lesen →
security

Drei Sandbox-Escape-Schwachstellen in vm2

Die Open Source vm2 Sandbox für Node.js hat drei kritische Schwachstellen. Angreifer können die Sandbox durchbrechen und beliebigen Code aus­füh­ren. Dadurch kann es zur Kompromittierung des Host-Systems kommen.

Mehr lesen →
security

Cursor-Schwachstellen hebeln Sandbox aus

Zwei kritische Sicherheitslücken in Cursor erlauben Zero-Click Prompt Injection und vollständige Systemübernahme. Angreifer können Sandbox-Beschränkungen umgehen und beliebigen Code ausführen. Update auf Version 3.0 ist zwingend.

Mehr lesen →