O Google usa tecnologia de IA na tradução de conteúdos para seu idioma de preferência. As traduções com IA podem ter erros.
Boletins de segurança
Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
A descrição seguinte descreve todos os boletins de segurança relacionados com o Cloud Build.
Para receber os boletins de segurança mais recentes, faça uma das seguintes ações:
- Adicione o URL desta página ao seu
leitor de feeds.
- Adicione o URL do feed diretamente ao seu leitor de feeds:
https://cloud.google.com/feeds/cloudbuild-security-bulletins.xml
GCP-2023-013
Publicado: 08/06/2023
Descrição
| Descrição |
Gravidade |
Notas |
|
Quando ativa a API Cloud Build num projeto, o Cloud Build cria automaticamente uma conta de serviço predefinida para executar compilações em seu nome. Anteriormente, esta conta de serviço antiga do Cloud Build tinha a autorização logging.privateLogEntries.list do IAM, o que permitia que a compilação tivesse acesso à lista de registos privados por predefinição.
Esta autorização foi revogada da conta de serviço do Cloud Build para cumprir o princípio de segurança do menor privilégio.
O que devo fazer?
Não é necessária nenhuma ação adicional do utilizador. A autorização da IAM foi revogada da conta de serviço antiga do Cloud Build e a correção foi implementada.logging.privateLogEntries.list
Que vulnerabilidades são abordadas por esta correção?
Esta vulnerabilidade concedeu a compilações a autorização para listar registos privados.
Uma vez que a autorização do logging.privateLogEntries.list IAM foi revogada da conta de serviço antiga do Cloud Build, as compilações já não têm acesso à lista de registos privados por predefinição.
|
Baixo |
|
Exceto em caso de indicação contrária, o conteúdo desta página é licenciado de acordo com a Licença de atribuição 4.0 do Creative Commons, e as amostras de código são licenciadas de acordo com a Licença Apache 2.0. Para mais detalhes, consulte as políticas do site do Google Developers. Java é uma marca registrada da Oracle e/ou afiliadas.
Última atualização 2026-01-14 UTC.
[null,null,["Última atualização 2026-01-14 UTC."],[],[]]