Parallels Desktop 漏洞使任何本地用户在 Mac 上获得 root 权限(CVE-2026-90894)
Parallels Desktop 中披露的一项新漏洞(编号 CVE-2026-90894,代号为"ParaShells")可允许任何本地 Mac 用户获取主机系统的 root 权限。ParaShells 概念验证(PoC)演示(来源:JFrog)。该风险在开发者笔记本电脑上尤为严重,因为单个被投毒的 Homebrew 公式或恶意的 npm 预安装脚本即可使本地用户升级为完全控制;而在拥有众多本地账户的共享大学及企业机器上,JFrog 漏洞……