Una vulnerabilità critica in Gemini CLI di Google permette l’esecuzione di codice malevolo su piattaforme CI senza testa
Google ha scoperto una vulnerabilità di sicurezza estremamente grave in Gemini CLI e nell’azione GitHub run-gemini-cli, che consente agli attaccanti di eseguire codice malevolo a livello di host su piattaforme CI/CD senza testa, bypassando le protezioni del sandbox prima che si inizializzino. La soluzione immediata è aggiornare alle versioni 0.39.1 o 0.40.0-preview.3 per il CLI e 0.1.22 per l’azione GitHub.


