Omarchy : chaque programme pouvait devenir root
L'utilisateur par défaut d'Omarchy était membre du groupe docker, ce qui équivaut à un accès root sans mot de passe sur la machine. Comme les groupes secondaires sont hérités, chaque processus de la session de bureau — navigateur, éditeur, agent de code — disposait de cette escalade. Corrigé dans la 4.0.1 après signalement responsable.