Docker Sandboxes : l'agent sort du bac
Docker a corrigé deux failles d'évasion dans Docker Sandboxes, l'outil qui isole chaque agent de code dans sa propre machine virtuelle. La plus grave, CVE-2026-77179, laisse du code exécuté dans le bac lire et modifier n'importe quel fichier du Mac hôte. Aucune exploitation constatée à ce jour.























































