Cloud computing

Una vulnerabilità critica in Gemini CLI di Google permette l'esecuzione di codice malevolo su piattaforme CI senza testa

Una vulnerabilità critica in Gemini CLI di Google permette l’esecuzione di codice malevolo su piattaforme CI senza testa

Google ha scoperto una vulnerabilità di sicurezza estremamente grave in Gemini CLI e nell’azione GitHub run-gemini-cli, che consente agli attaccanti di eseguire codice malevolo a livello di host su piattaforme CI/CD senza testa, bypassando le protezioni del sandbox prima che si inizializzino. La soluzione immediata è aggiornare alle versioni 0.39.1 o 0.40.0-preview.3 per il CLI e 0.1.22 per l’azione GitHub.

Una vulnerabilità critica in Gemini CLI di Google permette l’esecuzione di codice malevolo su piattaforme CI senza testa Leggi tutto »

Torna in alto