Wykryto krytyczną lukę w Docker Sandboxes (CVE-2026-77179) na macOS, która umożliwia złośliwemu kodowi działającemu wewnątrz maszyny wirtualnej na dostęp do plików spoza udostępnionego katalogu projektowego, potencjalnie pozwalając na wykonanie kodu na hoście. Druga, wysoka luka (CVE-2026-79994) pozwala na dostęp do gniazd poza autoryzowanym obszarem roboczym. Obie luki zostały załatane w wersji 0.42.0, a użytkownikom zaleca się aktualizację lub korzystanie z trybu klonowania jako tymczasowe obejście.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)