Google Cloud ha pubblicato bollettini di sicurezza per più prodotti. Diversi bug del Linux kernel possono portare a privilege escalation sui nodi Container‑Optimized OS. L'azienda ha inoltre divulgato multiple vulnerabilità in Envoy e Istio e un difetto di denominazione prevedibile dei bucket in Vertex AI che può consentire cross‑tenant remote code execution, model theft e poisoning (CVE‑2026‑2473). Google ha aggiunto note su patch/versione per i nodi Ubuntu con GKE e afferma che non è necessaria alcuna azione da parte dei clienti per mitigare il problema di Vertex AI.
Part of the PlainSec briefing for 2026-04-01