{
  "id": "01a0c95d-933a-7dc2-8a64-04ee4d942153",
  "type": "post",
  "thread": [
    {
      "id": "01a0c95d-933a-7dc2-8a64-04ee4d942153",
      "depth": 0,
      "author": "René O.",
      "url": "https://vutuv.de/reneoelke/posts/01a0c95d-933a-7dc2-8a64-04ee4d942153",
      "published_on": "2026-09-22",
      "in_reply_to_id": null,
      "author_username": "reneoelke",
      "body_markdown": "Coding-Agenten wie Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI sind durch manipulierte Plug-Ins anfällig für RCE-Angriffe. Die Lücke gibt es schon eine Weile und wurde für **Claude Code (ab Version 2.1.179)** und **OpenAI Codex (ab Version 0.146.0)** gefixt. Für GitHub Copilot scheint es noch keinen Patch zu geben. Für Gemini CLI wird es keinen Patch geben.\\\n\\\nEmpfehlungen:\n\n* Coding-Agenten aktualisieren (wenn noch nicht geschehen)\n* bereits installierte und verwendete Plugins prüfen\n* Auto-Update per Config deaktivieren\n  * GitHub Copilot (\"autoUpdate\": false in [settings.json](https://docs.github.com/en/copilot/reference/copilot-cli-reference/cli-config-dir-reference#configuration-file-settings))\n  * Claude Code (\"env\": {\"DISABLE\\_AUTOUPDATER\": \"1\"} in [settings.json](https://code.claude.com/docs/en/settings))\n  * OpenAI Codex ( \\[update] auto\\_update = false in [config.toml](https://learn.chatgpt.com/docs/config-file/config-basic))\n* Gemini CLI deinstallieren\n\n\\\nWeitere Details siehe https://www.air.security/blog-posts/plugin4shell und https://www.heise.de/news/Kritische-Luecke-bei-Claude-Code-OpenAI-Codex-GitHub-Copilot-und-Gemini-CLI-11459862.html",
      "in_reply_to_author": null
    }
  ],
  "description": "Coding-Agenten wie Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI sind durch manipulierte Plug-Ins anfällig für RCE-Angriffe. Die Lücke gibt es schon eine Weile und wurde für **Claude Code (",
  "title": "René O. · 2026-09-22",
  "author": {
    "name": "René O.",
    "username": "reneoelke",
    "url": "https://vutuv.de/reneoelke"
  },
  "replies": [],
  "url": "https://vutuv.de/reneoelke/posts/01a0c95d-933a-7dc2-8a64-04ee4d942153",
  "formats": {
    "json": "https://vutuv.de/reneoelke/posts/01a0c95d-933a-7dc2-8a64-04ee4d942153.json",
    "text": "https://vutuv.de/reneoelke/posts/01a0c95d-933a-7dc2-8a64-04ee4d942153.txt",
    "markdown": "https://vutuv.de/reneoelke/posts/01a0c95d-933a-7dc2-8a64-04ee4d942153.md",
    "xml": "https://vutuv.de/reneoelke/posts/01a0c95d-933a-7dc2-8a64-04ee4d942153.xml"
  },
  "video": null,
  "tags": [
    "security"
  ],
  "in_reply_to": null,
  "like_count": 1,
  "generated_at": "2026-09-22T15:37:26Z",
  "schema_version": 3,
  "published_on": "2026-09-22",
  "images": [],
  "review": null,
  "license": null,
  "fediverse_reaction_count": 0,
  "reply_count": 0,
  "fediverse_replies": [],
  "body_markdown": "Coding-Agenten wie Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI sind durch manipulierte Plug-Ins anfällig für RCE-Angriffe. Die Lücke gibt es schon eine Weile und wurde für **Claude Code (ab Version 2.1.179)** und **OpenAI Codex (ab Version 0.146.0)** gefixt. Für GitHub Copilot scheint es noch keinen Patch zu geben. Für Gemini CLI wird es keinen Patch geben.\\\n\\\nEmpfehlungen:\n\n* Coding-Agenten aktualisieren (wenn noch nicht geschehen)\n* bereits installierte und verwendete Plugins prüfen\n* Auto-Update per Config deaktivieren\n  * GitHub Copilot (\"autoUpdate\": false in [settings.json](https://docs.github.com/en/copilot/reference/copilot-cli-reference/cli-config-dir-reference#configuration-file-settings))\n  * Claude Code (\"env\": {\"DISABLE\\_AUTOUPDATER\": \"1\"} in [settings.json](https://code.claude.com/docs/en/settings))\n  * OpenAI Codex ( \\[update] auto\\_update = false in [config.toml](https://learn.chatgpt.com/docs/config-file/config-basic))\n* Gemini CLI deinstallieren\n\n\\\nWeitere Details siehe https://www.air.security/blog-posts/plugin4shell und https://www.heise.de/news/Kritische-Luecke-bei-Claude-Code-OpenAI-Codex-GitHub-Copilot-und-Gemini-CLI-11459862.html",
  "bookmark_count": 0,
  "fediverse_like_count": 0,
  "fediverse_reactions": [],
  "fediverse_reply_count": 0,
  "fediverse_repost_count": 0,
  "likers": [
    {
      "name": "Stefan Wintermeyer",
      "username": "wintermeyer",
      "url": "https://vutuv.de/wintermeyer"
    }
  ],
  "repost_count": 0,
  "thread_truncated": false,
  "verified_author_links": []
}
