Sicherheitsbulletins

Auf dieser Seite werden alle Sicherheitsbulletins im Zusammenhang mit Dataform beschrieben.

GCP-2026-047

Veröffentlicht:13.07.2026

Beschreibung

Beschreibung Schweregrad Hinweise

In Repositories in BigQuery, Dataform und Colab Enterprise wurde eine Schwachstelle mit fehlender Autorisierung entdeckt.

Wie gehe ich am besten vor?

Auf Kundenseite sind keine Maßnahmen erforderlich. Google hat bereits Maßnahmen für alle betroffenen Produkte und Dienste ergriffen.

Welche Sicherheitslücken werden behoben?

Während der Repository-Erstellung könnte ein authentifizierter Angreifer seine Berechtigungen möglicherweise eskalieren und ein Repository tenantübergreifend übernehmen.

Kritisch CVE-2026-14934

GCP-2025-045

Veröffentlicht: 21.08.2025

Beschreibung Schweregrad Hinweise

Ein externer Forscher hat über das Google- und Alphabet-VRP-Programm (Prämienprogramm für die Meldung von Sicherheitslücken) eine Schwachstelle in der Dataform API gemeldet. Diese Schwachstelle könnte potenziell unbefugten Zugriff auf Code-Repositories und Daten von Kunden ermöglichen. Google hat das Problem schnell behoben und die Korrektur in allen Regionen veröffentlicht. Derzeit gibt es keine Hinweise auf eine Ausnutzung oder entsprechende Meldungen an Google.

Wie gehe ich am besten vor?

Auf Kundenseite sind keine Maßnahmen erforderlich. Google hat bereits Maßnahmen für alle betroffenen Produkte und Dienste ergriffen.

Welche Sicherheitslücken werden behoben?

Weitere Informationen finden Sie unter CVE-2025-9118.

Kritisch CVE-2025-9118