מקור: Zero Day Initiative Published Advisories

יוזמת Zero Day פרסמה אזהרה אודות פגיעות מסוג קריאה מחוץ לגבולות הזיכרון (Out-Of-Bounds Read) בתוכנת הווירטואליזציה Oracle VirtualBox, המזוהה תחת המזהה CVE-2026-60162. הפגיעות, שקיבלה דירוג חומרה של 6.1 במדד CVSS, מאפשרת לתוקפים מקומיים בעלי גישה למערכת האורח לחשוף מידע רגיש מתוך המערכת המארחת. כדי לנצל את הפרצה, על התוקף להחזיק תחילה בהרשאות גבוהות להרצת קוד בתוך המערכת הווירטואלית המותקנת. מדובר בחשיפה טכנית המדגישה את הצורך בעדכוני אבטחה שוטפים של סביבות וירטואליות לצמצום סיכוני דליפת נתונים בין המערכות השונות המופעלות על השרת הפיזי.
