اخبار دسته بندی نشده

حفره بحرانی در Docker Desktop: فرار کانتینر و دسترسی به میزبان (CVSS 9.3)

زمان مطالعه: < 1 دقیقهفوری CVE-2025-9074 رخنه‌ی حیاتی در Docker Desktop (Windows/macOS) که به یک کانتینر مخرب اجازه می‌دهد بدون نیاز به docker.sock به Docker Engine وصل شود و کانتینرهای جدید اجرا کند؛ ECI هم این نقص را پوشش نمی‌دهد. وصله در نسخه 4.44.3+ منتشر شده است. خلاصه مدیریتی محصول هدف: Docker Desktop (Windows و macOS) بردار حمله: دسترسی […]