Help Net Security на русском
Подписаться
Уязвимость Parallels Desktop предоставляет любому локальному пользователю права root на Mac (CVE-2026-90894)
Недавно обнаруженная уязвимость в Parallels Desktop, отслеживаемая как CVE-2026-90894 и получившая название "ParaShells", может позволить любому локальному пользователю на Mac получить права root в хост-системе. PoC ParaShells в действии (Источник: JFrog) Наибольшая опасность существует на ноутбуках разработчиков, где одна зараженная формула Homebrew или вредоносный скрипт npm preinstall может привести от локального пользователя к полному контролю, а также на общих университетских и корпоративных машинах с множеством локальных учетных записей, уязвимость JFrog...