Docker Sandboxes 曝 macOS 沙箱逃逸 CVE-2026-77179,CVSS 9.4 可读写主机任意文件
Docker 披露 Docker Sandboxes 在 macOS 上的严重漏洞 CVE-2026-77179,CVSS 9.4:沙箱内恶意代码可借 virtio-fs 主机服务端的符号链接跟随缺陷逃逸出共享目录,以主机账户权限读写任意文件,修复版本为 0.42.0。
Docker 披露 Docker Sandboxes 在 macOS 上的严重漏洞 CVE-2026-77179,CVSS 9.4:沙箱内恶意代码可借 virtio-fs 主机服务端的符号链接跟随缺陷逃逸出共享目录,以主机账户权限读写任意文件,修复版本为 0.42.0。
HBO Max 官方验证账号 u/hbomax 被劫持,攻击者利用其投放 108 条恶意广告,以虚假 macOS 版 HBO Max 应用诱导用户把命令粘贴进终端,投递信息窃取程序与加密货币剪切器。该活动被命名为 PasteSwitch。