#sandboxescape — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #sandboxescape, aggregated by home.social.
-
Just a polite AI agent suddenly owning your entire filesystem like it paid rent.
I would slow-clap, but my hands are full admiring the wreckage. Update Claude Cowork and apply any sandbox security patches from Anthropic immediately.
Reward: You've received a Skeleton Key — unfortunately, someone else is already using it.
#SandboxEscape #MacSecurity #ZeroDay #VulnerabilityAlert #InfoSec #AchievementUnlocked (2/2)
-
Claude Cowork Sandbox Escape Flaw Lets AI Agent Read SSH Keys and Cloud Credentials From Host https://cybersecuritynews.com/claude-cowork-sandbox-escape-flaw/
#AI #Claude #Cowork #SandboxEscape -
Früher so: Wenn es irgendwie Verbindung zum Internet hat, ist es angreifbar.
Heute so: Wenn es irgendwie Verbindung zum Internet hat, kann es angreifen.
ZDF "die KI ist ausgebrochen obwohl sie nur eingeschränkten Internetzugriff hatte" 😂🙄
#openai #huggingface #ai #ki #sandbox #cyberattacke #cybervorfall #cyberkrieg #internet #itsec #itsecurity #sicherheitslücke #angriffsvektor #sandboxescape
-
🛡️🪲 Managerul de pachete GNU Guix a fost lovit de patru vulnerabilități de securitate 🚀💻
GNU Guix, managerul de pachete tranzacțional și avansat din ecosistemul GNU — apreciat la nivel global pentru abordarea sa puristă în privința libertății software, configurarea declarativă și reproductibilitatea absolută a build-urilor — se confruntă cu o provocare serioasă de securitate. Comunitatea de dezvoltatori a confirmat oficial descoperirea a patru vulnerabilități în logica sa de funcționare, forțând emiterea unor patch-uri de urgență.
Deoarece GNU Guix folosește un demon de fundal cu privilegii ridicate (guix-daemon) pentru a compila și izola pachetele destinate utilizatorilor, aceste breșe reprezintă un risc considerabil pentru integritatea sistemelor afectate.
Iată detaliile principale despre problemele identificate:
🔹 Breșe la nivelul privilegiilor și izolării (Sandbox Escape):
Vulnerabilitățile identificate vizează în mod special mecanismul de sandbox (mediul izolat) pe care Guix îl folosește în timpul compilării pachetelor din surse.Riscul: Anumite erori logice în gestionarea permisiunilor și a directoarelor temporare de build puteau permite unui pachet malițios să „evadeze” din containerul său izolat. Odată evadat, codul atacatorului ar fi putut interfața cu fișierele critice ale sistemului gazdă sau ar fi putut obține o escaladare neautorizată a privilegiilor până la nivelul de root.
🔹 Manipularea reproducerii pachetelor (Build Poisoning):
Una dintre cele mai mari calități ale GNU Guix este reproductibilitatea (același cod sursă generează bit cu bit același binar). Breșele raportate introduceau un risc de „otrăvire” a procesului de build local, permițând unui utilizator local neautorizat sau unui script malițios să modifice rezultatul compilării altor pachete de pe mașină, alterând binarul final fără ca administratorul să observe imediat.🔹 Remedierea și corecturile aplicate:
Echipa GNU Guix a reacționat cu promptitudine imediat ce detaliile tehnice au fost verificate. A fost lansată o actualizare care modifică modul în care guix-daemon gestionează variabilele de mediu, legăturile simbolice (symlinks) și montarea directoarelor în sandbox, închizând complet portițele de evadare folosite în scenariile de atac testate.⚠️ Acțiune obligatorie pentru utilizatori: Dacă rulezi GNU Guix ca manager de pachete independent pe o altă distribuție sau dacă folosești sistemul de operare complet Guix System, este critic să îți actualizezi demonul de sistem imediat.
Pentru a securiza mașina, utilizatorii trebuie să ruleze comanda de actualizare a profilelor și, extrem de important, să repornească serviciul de fundal:
Bash
guix pull
sudo systemctl restart guix-daemon
Prin această intervenție rapidă, comunitatea demonstrează din nou că transparența totală a codului open-source și auditurile de securitate riguroase sunt cele mai bune mecanisme de protecție împotriva defectelor inevitabile de programare.#GNUGuix #GuixSystem #GNULinux #Cybersecurity #PackageManager #SandboxEscape #PrivilegeEscalation #OpenSource #TechNews
-
Chrome Sandbox Escape Earns Researcher $250,000 https://www.securityweek.com/chrome-sandbox-escape-earns-researcher-250000/ #bugbountyprogram #Vulnerabilities #sandboxescape #vulnerability #bugbounty #Chrome
-
Chrome Sandbox Escape Earns Researcher $250,000 https://www.securityweek.com/chrome-sandbox-escape-earns-researcher-250000/ #bugbountyprogram #Vulnerabilities #sandboxescape #vulnerability #bugbounty #Chrome
-
Trust Me, I'm Local: Chrome Extensions, MCP, and the Sandbox Escape
#HackerNews #TrustMeImLocal #ChromeExtensions #MCP #SandboxEscape
-
Firefox Affected by Flaw Similar to Chrome Zero-Day Exploited in Russia – Source: www.securityweek.com https://ciso2ciso.com/firefox-affected-by-flaw-similar-to-chrome-zero-day-exploited-in-russia-source-www-securityweek-com/ #rssfeedpostgeneratorecho #CyberSecurityNews #vulnerabilities #securityweekcom #SandboxEscape #securityweek #Exploited #FEATURED #Firefox #zeroday #Chrome
-
Firefox Affected by Flaw Similar to Chrome Zero-Day Exploited in Russia https://www.securityweek.com/firefox-affected-by-flaw-similar-to-chrome-zero-day-exploited-in-russia/ #Vulnerabilities #sandboxescape #exploited #Featured #Firefox #ZeroDay #Chrome
-
📬 VMware Sicherheitsupdate: Aktualisierungen schützen Workstation, Fusion und ESXi vor aktiven Angriffen
#Cyberangriffe #ITSicherheit #ESXiSchwachstelle #SandboxEscape #TOCTOUAngriff #VirtuelleMaschinenSicherheit #VMwareSicherheitsupdate #WorkstationExploit https://sc.tarnkappe.info/384a10 -
Critical Chrome Vulnerabilities Let Malicious Apps Run Shell Command on Your PC https://gbhackers.com/chrome-vulnerabilities-shell-execution/ #ChromeVulnerabilities #CVE/vulnerability #CyberSecurityNews #SecurityExploits #SandboxEscape
-
Dark Web Actor Advertises a Google Chrome Sandbox Escape Exploit for $1 Million https://thecyberexpress.com/sandbox-escape-exploit/ #SandboxEscapevulnerabilities #SandboxEscapeexploit #onlinecodeexecution #TheCyberExpressNews #TheCyberExpress #FirewallDaily #SandboxEscape #HackerClaims #DarkWebNews #ZeroDay
-
🚨 [#PatchNow] New VM2 #SandboxEscape... Two critical vulns are out in the #VM2 #Sandbox Library. These flaws affect all versions prior to 3.9.17 and both carry a CVSS score of 9.8.
If exploited, a threat actor could escape protection boundaries and execute arbitrary code. A patch has been released. so get it and update: https://www.bleepingcomputer.com/news/security/new-sandbox-escape-poc-exploit-available-for-vm2-library-patch-now.
These two CVEs (CVE-2023-29199 and CVE-2023-30547) were discovered by Seung Hyun Lee.
https://nvd.nist.gov/vuln/detail/CVE-2023-29199