Un bug critique Gemini CLI avec CVSS 10.0 pourrait bloquer les pipelines CI/CD
Google a patchié automatiquement une vulnérabilité de sévérité critique (CVSS 10.0) dans la CLI Gemini capable d'exécuter du code arbitraire à distance dans les pipelines CI/CD.
Cependant, le fix pourrait lui-même casser certaines dépendances de chaînes de déploiement existantes, créant un nouveau risque de rupture.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.