Esta página descreve todos os boletins de segurança relacionados com o Dataform.
GCP-2025-045
Publicado: 21/08/2025
| Descrição | Gravidade | Notas |
|---|---|---|
|
Um investigador externo comunicou uma vulnerabilidade na API Dataform através do Programa de Recompensa por Vulnerabilidades (VRP) da Google e da Alphabet. Esta vulnerabilidade pode permitir potencialmente o acesso não autorizado a repositórios de código e dados de clientes. A Google corrigiu rapidamente o problema e lançou a correção em todas as regiões. Neste momento, não foram encontradas nem comunicadas à Google provas de exploração. O que devo fazer?Não é necessária nenhuma ação do cliente. A Google já aplicou mitigações a todos os produtos e serviços afetados. Que vulnerabilidades estão a ser abordadas?Para mais informações, consulte CVE-2025-9118. |
Crítico | CVE-2025-9118 |