Bollettini sulla sicurezza

Questa pagina descrive tutti i bollettini di sicurezza relativi a Dataform.

GCP-2025-045

Pubblicato il: 2025-08-21

Descrizione Gravità Note

Un ricercatore esterno ha segnalato una vulnerabilità nell'API Dataform tramite il Vulnerability Reward Program (VRP) di Google e Alphabet. Questa vulnerabilità potrebbe potenzialmente consentire l'accesso non autorizzato ai repository di codice e ai dati dei clienti. Google ha risolto rapidamente il problema e ha rilasciato la correzione in tutte le regioni. Al momento, non sono state trovate o segnalate a Google prove di sfruttamento.

Che cosa devo fare?

Non è richiesta alcuna azione da parte del cliente. Google ha già applicato misure di mitigazione a tutti i prodotti e servizi interessati.

Quali vulnerabilità vengono affrontate?

Per ulteriori informazioni, consulta CVE-2025-9118.

Critico CVE-2025-9118