Suivez les dernières actualités, explications et histoires technologiques associées.
Des chercheurs d’UpGuard ont découvert que plus de 16 000 bases de données liées à Supabase permettaient d’accéder à des tables lisibles, contenant dans plus de la moitié des cas des données personnelles, ainsi que des mots de passe et des codes d’authentification dans un ensemble plus restreint. La faille est liée à des configurations de sécurité incorrectes, notamment aux politiques de sécurité au niveau des lignes et à des clés publiques mal utilisées.
La société UpGuard a constaté qu’environ 16 000 bases de données hébergées sur Supabase permettaient d’accéder en ligne à certaines données personnelles, notamment des noms, des adresses, des numéros de téléphone, des mots de passe et des codes d’authentification. Ces résultats mettent en évidence les risques liés aux applications créées avec des outils d’intelligence artificielle lorsque les paramètres d’accès et les bases de données ne sont pas correctement sécurisés.