TechBriefly NL
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly NL
No Result
View All Result
Home Tech
Grote beveiligingswaarschuwing voor ontwikkelaars die Gemini gebruiken

Grote beveiligingswaarschuwing voor ontwikkelaars die Gemini gebruiken

byKerem Gülen
30/07/2025
in Tech
Reading Time: 1 min read
Share on FacebookShare on Twitter

Een kritieke beveiligingskwetsbaarheid is ontdekt in Google’s Gemini CLI -tool, slechts enkele dagen na de lancering op 25 juni 2025. Cybersecurity -onderzoekers van Tracebit Identificeerde de fout, waardoor bedreigingsactoren zich kunnen richten op softwareontwikkelaars met malware en gevoelige informatie van hun apparaten zonder detectie.

De Gemini CLI -tool is ontworpen om ontwikkelaars in staat te stellen om met Google’s AI rechtstreeks vanuit de opdrachtregel te communiceren, codesuggesties en het uitvoeren van opdrachten op het apparaat van de gebruiker. De kwetsbaarheid kwam voort uit het vermogen van de tool om automatisch opdrachten uit een ALL-lijst uit te voeren. Onderzoekers ontdekten dat kwaadaardige instructies kunnen worden verborgen in bestanden die Gemini leest, zoals README.MD -bestanden.

Volgens Tracebit konden aanvallers schijnbaar onschadelijke commando’s combineren met kwaadaardige, met behulp van opmaaktrucs om de gevaarlijke code te verbergen. Tijdens het testen hebben onderzoekers aangetoond hoe een kwaadwillende opdracht gevoelige informatie zoals systeemvariabelen of referenties zou kunnen exfiltreren naar een server van derden zonder de kennis of goedkeuring van de gebruiker. “De kwaadaardige opdracht kan alles zijn (het installeren van een externe shell, het verwijderen van bestanden, enz.),” Legden de onderzoekers uit.

  Hoe lang duurt de downtime van Fortnite: update 21.30 onderhoud?

Hoewel de aanval enige opstelling vereiste, inclusief het hebben van een vertrouwde commando op de vergunningslijst, vormde het een aanzienlijk risico voor nietsvermoedende ontwikkelaars. Google heeft sindsdien de kwetsbaarheid aangepakt met de release van versie 0.1.14. Gebruikers worden sterk geadviseerd om onmiddellijk bij te werken naar deze versie of nieuwer en te voorkomen dat Gemini CLI op niet -vertrouwde code wordt uitgevoerd, tenzij in een beveiligde testomgeving.

Source: Grote beveiligingswaarschuwing voor ontwikkelaars die Gemini gebruiken

Related Posts

ASUS stopt de productie van RTX 5070 Ti na een ernstig knelpunt in de geheugentoevoer

ASUS stopt de productie van RTX 5070 Ti na een ernstig knelpunt in de geheugentoevoer

Een gids voor het bekijken van de berekeningsgeschiedenis op iOS 18

Een gids voor het bekijken van de berekeningsgeschiedenis op iOS 18

Hoe u kunt controleren of iemand uw bericht op iPhone of iPad heeft gelezen

Hoe u kunt controleren of iemand uw bericht op iPhone of iPad heeft gelezen

Netflix stelt de first-to-stream-rechten van Sony Pictures veilig

Netflix stelt de first-to-stream-rechten van Sony Pictures veilig

ASUS stopt de productie van RTX 5070 Ti na een ernstig knelpunt in de geheugentoevoer
Tech

ASUS stopt de productie van RTX 5070 Ti na een ernstig knelpunt in de geheugentoevoer

Een gids voor het bekijken van de berekeningsgeschiedenis op iOS 18
Tech

Een gids voor het bekijken van de berekeningsgeschiedenis op iOS 18

Hoe u kunt controleren of iemand uw bericht op iPhone of iPad heeft gelezen
Tech

Hoe u kunt controleren of iemand uw bericht op iPhone of iPad heeft gelezen

Netflix stelt de first-to-stream-rechten van Sony Pictures veilig
Tech

Netflix stelt de first-to-stream-rechten van Sony Pictures veilig

Samsung lanceert instant-play cloudstreaming in de Mobile Gaming Hub-update
Tech

Samsung lanceert instant-play cloudstreaming in de Mobile Gaming Hub-update

TechBriefly NL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.