เปิดโปงช่องโหว่ร้ายแรง: JavaScript Sandbox ไม่ปลอดภัยอีกต่อไป?
เปิดโปงช่องโหว่ร้ายแรง: JavaScript Sandbox ไม่ปลอดภัยอีกต่อไป? ช่วงไม่กี่วันที่ผ่านมา วงการความปลอดภัยของ JavaScript ต้องเผชิญกับข่าวร้าย เมื่อมีการค้นพบชุดช่องโหว่ร้ายแรงหลายจุด ที่ส่งผลกระทบโดยตรงต่อระบบการแยกส่วนของโค้ด หรือที่เราเรียกกันว่า Sandbox โดยเฉพาะอย่างยิ่งในไลบรารีชื่อดังอย่าง @nyariv/sandboxjs ระบบ Sandbox เป็นหัวใจสำคัญด้านความปลอดภัยของแอปพลิเคชันจำนวนมาก การถูกเจาะระบบนี้จึงเป็นเรื่องที่น่ากังวลอย่างยิ่ง ช่องโหว่เหล่านี้ไม่ได้เป็นแค่ปัญหาเล็กน้อย แต่เป็นการเปิดประตูให้ผู้ไม่หวังดีสามารถทะลวงกำแพงป้องกันที่ควรจะแข็งแกร่งที่สุด…