Suivez les dernières actualités, explications et histoires technologiques associées.
Des chercheurs d’UpGuard ont découvert que plus de 16 000 bases de données liées à Supabase permettaient d’accéder à des tables lisibles, contenant dans plus de la moitié des cas des données personnelles, ainsi que des mots de passe et des codes d’authentification dans un ensemble plus restreint. La faille est liée à des configurations de sécurité incorrectes, notamment aux politiques de sécurité au niveau des lignes et à des clés publiques mal utilisées.
Les équipes d’EnterpriseDB et de ControlPlane présentent une recette pratique pour exécuter OpenBao sur Kubernetes avec un cluster PostgreSQL géré par CloudNativePG, en utilisant la réplication synchrone et des certificats TLS plutôt que des mots de passe. La recette décrit également les limites de cette conception, notamment la nécessité de redémarrer OpenBao après le renouvellement des certificats, ainsi que les exigences en matière de sauvegarde et de reprise après la perte du cluster.