Boletins de segurança

Esta página descreve todos os boletins de segurança relacionados com o Dataform.

GCP-2025-045

Publicado: 21/08/2025

Descrição Gravidade Notas

Um investigador externo comunicou uma vulnerabilidade na API Dataform através do Programa de Recompensa por Vulnerabilidades (VRP) da Google e da Alphabet. Esta vulnerabilidade pode permitir potencialmente o acesso não autorizado a repositórios de código e dados de clientes. A Google corrigiu rapidamente o problema e lançou a correção em todas as regiões. Neste momento, não foram encontradas nem comunicadas à Google provas de exploração.

O que devo fazer?

Não é necessária nenhuma ação do cliente. A Google já aplicou mitigações a todos os produtos e serviços afetados.

Que vulnerabilidades estão a ser abordadas?

Para mais informações, consulte CVE-2025-9118.

Crítico CVE-2025-9118