Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Forscher von UpGuard stellten fest, dass mehr als 16.000 mit Supabase verbundene Datenbanken den Zugriff auf lesbare Tabellen ermöglichten. In mehr als der Hälfte der Fälle enthielten diese personenbezogene Daten; in einer kleineren Gruppe fanden sich Passwörter und Authentifizierungscodes. Die Schwachstelle hängt mit fehlerhaften Sicherheitseinstellungen zusammen, darunter Richtlinien zur Zeilensicherheit und unsachgemäß verwendete öffentliche Schlüssel.
Die Teams von EnterpriseDB und ControlPlane präsentieren ein praxisorientiertes Rezept für den Betrieb von OpenBao auf Kubernetes mit einem von CloudNativePG verwalteten PostgreSQL-Cluster unter Verwendung synchroner Replikation und TLS-Zertifikaten anstelle von Passwörtern. Das Rezept erläutert außerdem die Grenzen dieses Designs, insbesondere die Notwendigkeit, OpenBao nach der Erneuerung von Zertifikaten neu zu starten, sowie die Anforderungen an Sicherung und Wiederherstellung nach dem Verlust des Clusters.