Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Gemini CLI -Fehler lassen Hacker versteckten Code über ReadMe -Dateien ausführen

byAytun Çelebi
Juli 30, 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Es wurde festgestellt, dass Googles Gemini CLI -Tool, das am 25. Juni 2025 gestartet wurde, kurz nach seiner Veröffentlichung einen Sicherheitsfehler enthält. Cybersecurity -Forscher bei Tracebit entdeckte die Sicherheitsanfälligkeit, die es Bedrohungsakteuren ermöglichen können, Entwickler mit Malware und Peeltratdaten ohne ihr Wissen anzusprechen. Google hat seitdem Version 0.1.14 veröffentlicht, um das Problem zu lösen.

Der Sicherheitsfehler stammte aus der Fähigkeit von Gemini Cli, Befehle automatisch von einer vorab genehmigten Zulliste auszuführen. Tracbit -Forscher fanden heraus, dass böswillige Anweisungen in Dateien wie Readme.md versteckt werden könnten, die Gemini Cli liest. Dies ermöglichte es den Angreifern, böswillige Befehle mit vertrauenswürdigen zu kombinieren.

In einem von Tracebit durchgeführten Test wurde ein scheinbar harmloser Befehl mit einem böswilligen Befehl kombiniert, der sensible Informationen, einschließlich Systemvariablen und Anmeldeinformationen, an einen externen Server peelte. Da Gemini CLI den Befehl vertrauenswürdig erkannte, alarmierte er den Benutzer nicht oder forderte die Berechtigung nicht auf, bevor der Befehl gepaarter böswilliger Befehl ausgeführt wurde. Tracebit gab an, dass der böswillige Befehl mit spezifischen Formatierungstechniken versteckt werden könnte, was es den Benutzern schwer macht, zu erkennen.


Shuyal Malware stiehlt Daten von 19 verschiedenen Browsern


„Der böswillige Befehl könnte alles sein (Installieren einer Remote -Shell, Löschen von Dateien usw.)“, erklärten die Forscher und hob die potenzielle Schwere der Verwundbarkeit hervor. Die Nutzung des Fehlers erforderte zwar eine anfängliche Einrichtung, einschließlich des Vorhandenseins eines vertrauenswürdigen Befehls auf der Zulliste, es stellte Entwickler mit dem Tool ein erhebliches Risiko dar.

Google hat diese Verwundbarkeit mit der Veröffentlichung von Gemini CLI Version 0.1.14 angesprochen. Den Benutzern wird nachdrücklich empfohlen, diese oder eine neuere Version so schnell wie möglich auf diese Version zu aktualisieren. Es wird auch empfohlen, bei der Ausführung von Gemini -CLI auf unbekanntem oder nicht vertrauenswürdigem Code Vorsicht zu machen, es sei denn, in einer sandboxen oder sicheren Testumgebung arbeiten, um eine mögliche Ausbeutung dieser oder anderer Schwachstellen zu vermeiden.


Ausgewähltes Bildnachweis

Tags: Zwillinge

Related Posts

WhatsApp veröffentlicht 2026 ein Stickerpaket und ein Videoanruf-Feuerwerk

WhatsApp veröffentlicht 2026 ein Stickerpaket und ein Videoanruf-Feuerwerk

Dezember 30, 2025
Neues Xiaomi-Flaggschiff mit eSIM geht nächstes Jahr in die Massenproduktion

Neues Xiaomi-Flaggschiff mit eSIM geht nächstes Jahr in die Massenproduktion

Dezember 30, 2025
Gallery TV ergänzt das Lifestyle-Angebot von LG mit exklusivem Kunstservice

Gallery TV ergänzt das Lifestyle-Angebot von LG mit exklusivem Kunstservice

Dezember 30, 2025
HP stellt OMEN OLED-Gaming-Monitore vor der CES 2026 vor

HP stellt OMEN OLED-Gaming-Monitore vor der CES 2026 vor

Dezember 30, 2025
Das Spiel des Zoomrings beim Xiaomi 17 Ultra ist normal

Das Spiel des Zoomrings beim Xiaomi 17 Ultra ist normal

Dezember 30, 2025
CachyOS fordert Ubuntu in neuen Server-Benchmarks heraus

CachyOS fordert Ubuntu in neuen Server-Benchmarks heraus

Dezember 30, 2025

Recent Posts

  • CMU-Forscher entwickeln sich selbst bewegende Objekte mithilfe von KI
  • Das Work AI Institute von Glean identifiziert fünf zentrale KI-Spannungen
  • WhatsApp veröffentlicht 2026 ein Stickerpaket und ein Videoanruf-Feuerwerk
  • Neues Xiaomi-Flaggschiff mit eSIM geht nächstes Jahr in die Massenproduktion
  • Meta kauft das schnell wachsende KI-Unternehmen Manus im Wert von 2 Milliarden Dollar

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.