Русскоязычный хакер превратил Gemini CLI в персональный киберкриминальный отдел
Trend Micro выяснила, как Gemini CLI за минуты взял под контроль ботнет стоматологической клиники, выполнив 89% работы вместо оператора.
Критический уровень опасности. Уязвимость связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код.
Критический уровень опасности. Уязвимость связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код.
Высокий уровень опасности. Уязвимость связана с ошибками при обработке файлов с расширением .LNK (ярлыков). Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и получить доступ на удаление файлов.
Высокий уровень опасности. Уязвимость связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии.
Высокий уровень опасности. Уязвимость связана с использованием изначально опасной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии.
Критический уровень опасности. Уязвимость связана с применением устаревших функций. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код.
Критический уровень опасности. Уязвимость связана с применением устаревших функций. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности.
Высокий уровень опасности. Уязвимость связана с некорректным определением ссылки перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности, повысить свои привилегии и выполнить произвольный код.