n8n je zatvorio ranjivost u sandboxu: šta treba znati o riziku izvršavanja OS komandi

Kolege, želim da skrenem pažnju na vest iz sajber bezbednosti: u n8n je otklonjena high-severity ranjivost u expression-sandboxu.
Šta se dogodilo:
- Authenticated editor mogao je da zaobiđe sandbox i izvrši OS komande na serveru, sa pravima procesa n8n.
- Pogođene su verzije <2.31.5 i >=2.32.0,<2.32.1.
- Rizik: pristup N8N_ENCRYPTION_KEY, dešifrovanje naloga i ulaz u interne servise.
Ne bih se oslanjao na privremene mere — važnije je da se što pre ažurirate i proverite nedavno izmenjene workflowe na sumnjiv JavaScript.
Zašto je to važno: ovakve greške u automation platformama brzo prerastaju u pristup osetljivim podacima i infrastrukturi.
Da li ste Vi već proverili n8n u Vašim okruženjima?
#sajberbezbednost #n8n #DevSecOps #Ranjivost


Poslednji komentari
Još nema komentara.