Un bug critique Gemini CLI avec CVSS 10.0 pourrait bloquer les pipelines CI/CD
Google a patchié automatiquement une vulnérabilité de sévérité critique (CVSS 10.0) dans la CLI Gemini capable d'exécuter du code arbitraire à distance dans les pipelines CI/CD. Cependant, le fix pourrait lui-même casser certaines dépendances de chaînes de déploiement existantes, créant un nouveau risque de rupture.
OrganisationsGoogle
≈ 23s