בדף הזה מתוארים כל עלוני האבטחה שקשורים ל-Dataform.
GCP-2026-047
תאריך פרסום: 13 ביולי 2026
תיאור
| תיאור | רמת סיכון | הערות |
|---|---|---|
|
נמצאה פגיעות מסוג Missing Authorization (חסרה הרשאה) במאגרי מידע ב-BigQuery, ב-Dataform וב-Colab Enterprise. מה לעשות?לא נדרשת פעולה מצד הלקוחות. Google כבר יישמה אמצעי הגנה בכל המוצרים והשירותים שהושפעו מהבעיה. אילו נקודות חולשה טופלו?במהלך יצירת המאגר, תוקף מאומת יכול להגדיל את ההרשאות שלו ולבצע השתלטות על מאגר חוצה-דיירים. |
קריטית |
CVE-2026-14934 |
GCP-2025-045
תאריך פרסום: 21 באוגוסט 2025
| תיאור | רמת סיכון | הערות |
|---|---|---|
|
חוקר חיצוני דיווח על נקודת חולשה ב-Dataform API דרך תוכנית התגמולים על זיהוי נקודות חולשה באבטחה (VRP) של Google ו-Alphabet. פרצת האבטחה הזו עלולה לאפשר גישה לא מורשית למאגרי קוד ולנתונים של לקוחות. Google תיקנה את הבעיה במהירות ופרסמה את התיקון בכל האזורים. בשלב הזה, לא נמצאו ראיות לניצול נקודת החולשה, ולא דווח על כך ל-Google. מה לעשות?לא נדרשת פעולה מצד הלקוחות. Google כבר יישמה אמצעי מניעה בכל המוצרים והשירותים שהושפעו. אילו נקודות חולשה טופלו?מידע נוסף זמין ב-CVE-2025-9118. |
קריטית | CVE-2025-9118 |