媒體報導
沙箱函式庫SandboxJS修補CVSS滿分重大漏洞,未更新可能導致執行任意程式碼
在5月初,開源JavaScript沙箱函式庫SandboxJS專案發布資安公告,揭露重大漏洞CVE-2026-43898,攻擊者可藉此突破沙箱限制,直接在主機端執行任意JavaScript程式碼。這個漏洞影響0.9.5版以前的SandboxJS,已在0.9.6版中修補,用戶應儘速升級到新版本。