dimanche 30 août 2026dim. 30 août477 faits, 81 médias, 12 pays
FFactae.The Factual NewsDes signaux, du bruit, des faits…
‹ Tous les sujets

gemini_cli_cvss10_rce_cicd_patch

Tech1 rédaction

Un bug critique Gemini CLI avec CVSS 10.0 pourrait bloquer les pipelines CI/CD

  • Google a patchié automatiquement une vulnérabilité de sévérité critique (CVSS 10.0) dans la CLI Gemini capable d'exécuter du code arbitraire à distance dans les pipelines CI/CD.
  • Cependant, le fix pourrait lui-même casser certaines dépendances de chaînes de déploiement existantes, créant un nouveau risque de rupture.
Lire à la source