עדכוני אבטחה דחופים

בדף הזה מתוארים כל עלוני האבטחה שקשורים ל-Dataform.

GCP-2025-045

תאריך פרסום: 21 באוגוסט 2025

תיאור רמת סיכון הערות

חוקר חיצוני דיווח על נקודת חולשה ב-Dataform API דרך תוכנית התגמולים על זיהוי נקודות חולשה באבטחה (VRP) של Google ו-Alphabet. פרצת האבטחה הזו עלולה לאפשר גישה לא מורשית למאגרי קוד ולנתונים של לקוחות. ‫Google תיקנה את הבעיה במהירות ופרסמה את התיקון בכל האזורים. בשלב הזה, לא נמצאו ראיות לניצול נקודת החולשה, ולא דווח על כך ל-Google.

מה לעשות?

לא נדרשת פעולה מצד הלקוחות. ‫Google כבר יישמה אמצעי מניעה בכל המוצרים והשירותים שהושפעו.

אילו נקודות חולשה טופלו?

מידע נוסף זמין ב-CVE-2025-9118.

קריטית CVE-2025-9118