Halaman ini menjelaskan semua buletin keamanan yang terkait dengan Dataform.
GCP-2026-047
Dipublikasikan: 13-07-2026
Deskripsi
| Deskripsi | Keparahan | Catatan |
|---|---|---|
|
Kerentanan Otorisasi Tidak Ada ditemukan di repositori di BigQuery, Dataform, dan Colab Enterprise. Apa yang harus saya lakukan?Pelanggan tidak perlu melakukan tindakan apa pun. Google telah menerapkan mitigasi pada semua produk dan layanan yang terpengaruh. Kerentanan apa yang sedang ditangani?Selama pembuatan repositori, penyerang yang diautentikasi berpotensi meningkatkan izinnya dan melakukan pengambilalihan repositori lintas tenant. |
Kritis |
CVE-2026-14934 |
GCP-2025-045
Dipublikasikan: 21-08-2025
| Deskripsi | Keparahan | Catatan |
|---|---|---|
|
Seorang peneliti eksternal melaporkan kerentanan di Dataform API melalui Program Reward Kerentanan (VRP) Google dan Alphabet. Kerentanan ini berpotensi memungkinkan akses tidak sah ke repositori dan data kode pelanggan. Google dengan cepat memperbaiki masalah tersebut dan merilis perbaikan ke semua wilayah. Saat ini, tidak ada bukti eksploitasi yang ditemukan atau dilaporkan ke Google. Apa yang harus saya lakukan?Pelanggan tidak perlu melakukan tindakan apa pun. Google telah menerapkan mitigasi untuk semua produk dan layanan yang terpengaruh. Kerentanan apa yang sedang ditangani?Untuk mengetahui informasi selengkapnya, lihat CVE-2025-9118. |
Kritis | CVE-2025-9118 |