VMTech
+381 11 4183 54024/7 Обсудить проект
← Все Instagram-инсайты VMTECH · INSTAGRAM

n8n закрыл уязвимость в sandbox: что важно знать о риске выполнения OS-команд

n8n закрыл уязвимость в sandbox: что важно знать о риске выполнения OS-команд

Коллеги, хочу обратить внимание на новость из сферы кибербезопасности: в n8n исправили high-severity уязвимость в expression-sandbox.

Что произошло:
- Authenticated editor мог обойти sandbox и выполнить OS-команды на сервере с правами процесса n8n.
- Под ударом были версии <2.31.5 и >=2.32.0,<2.32.1.
- Риск: доступ к N8N_ENCRYPTION_KEY, расшифровка учётных данных и выход к внутренним сервисам.

Я бы не ограничивался временными мерами — важнее как можно быстрее обновиться и проверить недавно изменённые workflow на подозрительный JavaScript.

Почему это важно: такие ошибки в automation-платформах быстро превращаются в доступ к чувствительным данным и инфраструктуре.

А Вы уже проверяете n8n в своих средах?
#кибербезопасность #n8n #DevSecOps #Vulnerability

Актуальные показатели
0Просмотры
0Охват
0Лайки
0Комментарии
0Сохранения
0Репосты

Последние комментарии

Комментариев пока нет.

Instagram

n8n закрыл уязвимость в sandbox: что важно знать о риске выполнения OS-команд

Открыть публикацию в Instagram ↗