Trusence Teknoloji, her gün
Son güncelleme: 26 Eylül 2026 English
← Tüm haberler
Güvenlik

UpGuard, 16.000’e yakın Supabase veritabanında açıkta kişisel veri buldu

Supabase üzerinde barındırılan yaklaşık 16.000 veritabanında isim, adres ve kullanıcı şifreleri dahil kişisel verilerin herkese açık erişilebilir olduğu tespit edildi; şirket, güvenli varsayılanlar sunduğunu ve sorun gördüğünde müşterileri uyardığını söylüyor.

UpGuard, Supabase üzerinde barındırılan yaklaşık 16.000 veritabanında en azından bir miktar kişisel verinin internete açık durumda olduğunu ortaya koydu. Bu durum, uygulama verilerini platformda tutan ekipler için ek bir risk anlamına geliyor.

Araştırmaya göre açıkta kalan veriler arasında isimler, adresler, telefon numaraları ve kullanıcı şifreleri yer alıyor. Buna karşılık, diğer kişisel bilgilere kıyasla daha az sayıda şifre ve authentication token bulunduğu belirtildi.

UpGuard, gördüğü açıkların temel olarak yanlış yapılandırma ve güvenlik ayarlarının hatalı yapılmasından kaynaklandığını, özellikle vibe-coded olarak adlandırdığı şekilde geliştirilen bazı uygulama ve web sitelerinde bu sorunların öne çıktığını söyledi.

Araştırmacılar, sızıntıya konu veri kümelerinin çoğunun Amerika Birleşik Devletleri’nde barındırıldığını gözlemledi, ancak tabloyu yalnızca bu ülkeyle sınırlamadı ve sorunun dünya genelinde yaşandığını vurguladı.

Supabase ise platformun güvenli varsayılan ayarlarla geldiğini ve projelerin yapılandırılmasından müşterilerin sorumlu olduğunu belirtti. Şirket ayrıca, kendi tarafında güvenlik sorunları tespit edildiğinde etkilenen müşterilere bildirim gönderdiklerini ifade etti.

Neden önemli

Supabase üzerinde bu ölçekte kişisel verinin açıkta olması, modern web ve uygulama geliştirme pratiklerinde yanlış yapılandırmanın ne kadar hızlı şekilde gerçek kullanıcı verisine yansıyabildiğini gösteriyor. Kişisel veriler sadece belirli bir bölgeyle sınırlı kalmayıp dünya genelinde erişilebilir durumda olduğunda, bu hem bireyler hem de bu veriyi tutan ekipler için itibar ve güvenlik risklerini büyütüyor. Aynı zamanda, güvenli varsayılanlara sahip yönetilen platformların bile hatalı kullanımda ciddi veri açığına yol açabileceğini, bu yüzden veritabanı erişimi ve güvenlik ayarlarının ürün geliştirme sürecinin ayrılmaz bir parçası olarak ele alınması gerektiğini hatırlatıyor.

Kaynaklar

  • TechCrunch