Bollettini sulla sicurezza

Questa pagina descrive tutti i bollettini di sicurezza relativi a Dataform.

GCP-2026-047

Pubblicato il: 13/07/2026

Descrizione

Descrizione Gravità Note

È stata rilevata una vulnerabilità di autorizzazione mancante nei repository in BigQuery, Dataform e Colab Enterprise.

Che cosa devo fare?

Non è richiesta alcuna azione da parte del cliente. Google ha già applicato misure di mitigazione a tutti i prodotti e servizi interessati.

Quali vulnerabilità vengono affrontate?

Durante la creazione del repository, un utente malintenzionato autenticato potrebbe potenzialmente aumentare i propri privilegi ed eseguire l'acquisizione del repository cross-tenant.

Critico CVE-2026-14934

GCP-2025-045

Pubblicato il: 2025-08-21

Descrizione Gravità Note

Un ricercatore esterno ha segnalato una vulnerabilità nell'API Dataform tramite il programma Google e Alphabet Vulnerability Reward Program (VRP). Questa vulnerabilità potrebbe potenzialmente consentire l'accesso non autorizzato ai repository di codice e ai dati dei clienti. Google ha risolto rapidamente il problema e ha rilasciato la correzione in tutte le regioni. Al momento non sono state trovate o segnalate a Google prove di sfruttamento.

Che cosa devo fare?

Non è richiesta alcuna azione da parte del cliente. Google ha già applicato misure di mitigazione a tutti i prodotti e servizi interessati.

Quali vulnerabilità vengono affrontate?

Per ulteriori informazioni, consulta CVE-2025-9118.

Critico CVE-2025-9118