TechBriefly ES
  • Tech
  • Business
  • Geek
  • How to
  • about
    • About Tech Briefly
    • Terms and Conditions
    • Privacy Policy
    • Contact Us
No Result
View All Result
TechBriefly ES
No Result
View All Result
Home Tech
Advertencia de seguridad importante para los desarrolladores que usan Gemini

Advertencia de seguridad importante para los desarrolladores que usan Gemini

byKerem Gülen
30/07/2025
in Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Se ha descubierto una vulnerabilidad de seguridad crítica en la herramienta Gemini CLI de Google, solo unos días después de su lanzamiento el 25 de junio de 2025. Investigadores de seguridad cibernética de TraceBit identificaron la falla, lo que podría haber permitido a los actores de amenaza dirigirse a desarrolladores de software con malware y exfiltrados información confidencial de sus dispositivos sin detección.

La herramienta Gemini CLI está diseñada para permitir que los desarrolladores interactúen con la IA de Google directamente desde la línea de comandos, proporcionando sugerencias de código y ejecutando comandos en el dispositivo del usuario. La vulnerabilidad se derivó de la capacidad de la herramienta para ejecutar automáticamente comandos desde una lista de permisos. Los investigadores encontraron que las instrucciones maliciosas podrían estar ocultas en los archivos que Gemini lee, como los archivos ReadMe.md.

  Requisitos de CoD Warzone Mobile (iOS y Android)

Según TraceBit, los atacantes podrían emparejarse los comandos aparentemente inofensivos con los maliciosos, usando trucos de formato para ocultar el código peligroso. En las pruebas, los investigadores demostraron cómo un comando malicioso podría exfiltrado información confidencial, como variables o credenciales del sistema a un servidor de terceros sin el conocimiento o la aprobación del usuario. “El comando malicioso podría ser cualquier cosa (instalar un shell remoto, eliminar archivos, etc.)”, explicaron los investigadores.

Si bien el ataque requirió alguna configuración, incluido tener un comando de confianza en la lista de permisos, planteó un riesgo significativo para los desarrolladores desprevenidos. Desde entonces, Google ha abordado la vulnerabilidad con el lanzamiento de la versión 0.1.14. Se recomienda encarecidamente a los usuarios que actualicen esta versión o más inmediatamente y eviten ejecutar Gemini CLI en código no confiable a menos que esté en un entorno de prueba seguro.

  Discord actualiza la aplicación móvil según los comentarios de la comunidad

Source: Advertencia de seguridad importante para los desarrolladores que usan Gemini

Related Posts

Pasos sencillos para instalar los últimos parches de Android

Pasos sencillos para instalar los últimos parches de Android

Cómo descargar tonos de llamada gratis desde Zedge

Cómo descargar tonos de llamada gratis desde Zedge

Cómo forzar la detención de aplicaciones y servicios en Android

Cómo forzar la detención de aplicaciones y servicios en Android

Amazon revela que el 97% de los dispositivos enviados son compatibles con Alexa+

Amazon revela que el 97% de los dispositivos enviados son compatibles con Alexa+

Pasos sencillos para instalar los últimos parches de Android
Tech

Pasos sencillos para instalar los últimos parches de Android

Cómo descargar tonos de llamada gratis desde Zedge
Tech

Cómo descargar tonos de llamada gratis desde Zedge

Cómo forzar la detención de aplicaciones y servicios en Android
Tech

Cómo forzar la detención de aplicaciones y servicios en Android

Amazon revela que el 97% de los dispositivos enviados son compatibles con Alexa+
Tech

Amazon revela que el 97% de los dispositivos enviados son compatibles con Alexa+

Apple pagó a los desarrolladores 550 mil millones de dólares desde el lanzamiento de la App Store
Tech

Apple pagó a los desarrolladores 550 mil millones de dólares desde el lanzamiento de la App Store

TechBriefly ES

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • About Tech Briefly
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Privacy Policy
  • TechBriefly
  • Terms and Conditions

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • About Tech Briefly
    • Terms and Conditions
    • Privacy Policy
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.