oss-security·3d ago[kubernetes] CVE-2026-76654: Subpath symlinking on Windows nodes permits NTLM coercion#kubernetes#cve-2026-76654#ntlmCVE-2026-76654 2 sources
Ubuntu Security Notices·3d agoUSN-8287-2: XDG Desktop Portal regression#ubuntu#xdg-desktop-portal#cve-2026-40354CVE-2026-40354
oss-security·3d agoCVE-2026-82331: Apache BuildStream: tar source extraction escape#cve-2026-82331#apache#buildstreamCVE-2026-82331
The Hacker News·9d ago highCritical Docker Sandboxes Flaw Lets Malicious Guest Code Read and Modify macOS Host Files#ai-coding-agents#docker#docker-sandboxes 4 min
Cyber Security News·9d ago highCritical Docker Sandbox Vulnerabilities Enable Malicious Guests to Escape Isolated microVM Workspaces#ai-agents#docker#macos 3 min
GBHackers·10d ago highDocker Sandboxes Vulnerabilities Let Malicious Guests Escape Workspace and Access Host Files#container-escape#docker#macos 4 min1
ZDI Published Advisories·11d agoZDI-26-705: (0Day) BusyBox libarchive Symlink Directory Traversal Arbitrary File Creation Vulnerability#0day#busybox#directory-traversalCVE-2026-92205 11 sources
oss-security·12d agoCpython: [CVE-2026-82049] tarfile extraction filters allow file modification and content disclosure via hard link to symlink#archive-extraction#cpython#pythonCVE-2026-820491
oss-security·13d agoCVE-2026-82427: Apache Storm Nimbus: Path Traversal as the Supervisor User via Unsanitised Blobstore Map Local Name#apache-storm#blobstore#cve-2026-82427CVE-2026-824271
oss-security·17d agoiceener/files-stdio-mcp-server: sandbox escape in fs_search via a symlinked directory (recursive walker validates only the top level)#ai-tooling#files-stdio-mcp-server#filesystemVulnerability
oss-security·17d agoSurvey of filesystem MCP servers: how the "sandboxed filesystem" boundary is enforced (one breach, four defended-by-design)#ai-agents#filesystem#mcpVulnerability1