The Hacker News на русском
Подписаться
Критическая уязвимость в Docker Sandbox позволяет вредоносному коду гостевой системы читать и изменять файлы хоста macOS
Вредоносный код, работающий внутри виртуальной машины Docker Sandbox на macOS, может выйти за пределы каталога проекта, общего с ней, и читать или изменять файлы в любом другом месте хоста, предупреждает Docker в объявлении о безопасности от 15 сентября.Утечка происходит с правами учетной записи хоста, которая запускает виртуальную машину. Уязвимость, CVE-2026-77179, имеет рейтинг "Критический" и затрагивает версии