Следите за последними материалами, объяснениями и связанными технологическими историями.
Исследователи UpGuard обнаружили, что более 16 тысяч баз данных, связанных с Supabase, предоставляли доступ к доступным для чтения таблицам, которые более чем в половине случаев содержали персональные данные; в меньшей группе были обнаружены пароли и токены аутентификации. Уязвимость связана с неправильными настройками безопасности, включая политики защиты строк и неправильно используемые публичные ключи.
Команды EnterpriseDB и ControlPlane предлагают практический рецепт запуска OpenBao в Kubernetes с кластером PostgreSQL под управлением CloudNativePG, используя синхронную репликацию и TLS-сертификаты вместо паролей. Рецепт также разъясняет ограничения этой архитектуры, в частности необходимость перезапуска OpenBao после обновления сертификатов, а также требования к резервному копированию и восстановлению после потери кластера.