The Hacker News 中文 关注 关键 Docker 沙箱漏洞允许恶意来宾代码读取和修改 macOS 主机文件 运行在 macOS 上 Docker Sandbox 虚拟机中的恶意代码可能逃逸出共享到其中的项目目录,并读取或修改主机上的其他文件,Docker 在 9 月 15 日发布的安全公告中警告称。该逃逸行为以运行虚拟机的主机账户权限执行。此漏洞(CVE-2026-77179)被评为严重级别,影响以下版本 Critical Docker Sandboxes Flaw Lets Malicious Guest Code Read and Modify macOS Host Files thehackernews.com The Hacker News 中文 RSS thenote.app