Podle italského CSIRT vyšly bezpečnostní aktualizace pro Docker Sandboxes, které opravují dvě zranitelnosti. Jedna z chyb dosahuje kritické a druhá vysoké závažnosti.
Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnosti v produktu Docker Sandboxes ve verzích starších než 0.43.0. Uživatelům a správcům doporučuje seznámit se s dostupnými informacemi a aplikovat potřebné aktualizace.
Skupina Google Threat Intelligence Group uvádí, že útočníci přecházejí od pouhého zadávání promptů k autonomním agentním systémům a automatizaci útoků. Zpráva popisuje rychlé kompromitace dodavatelských řetězců otevřeného softwaru, krádeže proprietárních modelů a zneužívání výpočetních kapacit v cloudu, přičemž zmiňuje kampaň finančně motivované skupiny UNC6780 zneužívající repozitáře a kradoucí přihlašovací údaje.
Italský CSIRT upozorňuje na veřejně dostupný Proof of Concept pro zranitelnost CVE-2026-17106 v Docker Desktop. Zranitelnost je již opravena výrobcem Docker Inc.
Zdroj uvádí zveřejnění informací o zranitelnosti CVE-2025-62725 v Docker Compose, která umožňuje procházení adresářů prostřednictvím anotací vrstev OCI artefaktů.
Zdroj uvádí zranitelnost v Docker Desktop pro macOS, která umožňuje útočníkům s přístupem k nízko-privilegovanému kódu v sandboxu uniknout z izolace model runneru. Zdroj přiřadil CVSS skóre 8,8.
Společnost Aikido oznámila podporu pro Docker Hardened Images s integrovaným formátem VEX. Podle poskytovatele tato funkce pomáhá týmům snížit množství falešných hlášení u zranitelností typu CVE a soustředit se na ty zranitelnosti v kontejnerech, které vyžadují pozornost.
Výzkumníci ze SentinelLabs identifikovali červ PCPJack, který se šíří napříč exponovanou cloudovou infrastrukturou a odstraňuje stopy spojené s útočnou skupinou TeamPCP. Tento nástroj masivně krade přihlašovací údaje z cloudových a vývojářských služeb, databází i kontejnerů a exfiltruje je útočníkovi, aniž by těžil kryptoměny.