VMTech
Razgovarajmo

n8n je zatvorio ranjivost u sandboxu: šta treba znati o riziku izvršavanja OS komandi

n8n je zatvorio ranjivost u sandboxu: šta treba znati o riziku izvršavanja OS komandi

Kolege, želim da skrenem pažnju na vest iz sajber bezbednosti: u n8n je otklonjena high-severity ranjivost u expression-sandboxu.

Šta se dogodilo:
- Authenticated editor mogao je da zaobiđe sandbox i izvrši OS komande na serveru, sa pravima procesa n8n.
- Pogođene su verzije <2.31.5 i >=2.32.0,<2.32.1.
- Rizik: pristup N8N_ENCRYPTION_KEY, dešifrovanje naloga i ulaz u interne servise.

Ne bih se oslanjao na privremene mere — važnije je da se što pre ažurirate i proverite nedavno izmenjene workflowe na sumnjiv JavaScript.

Zašto je to važno: ovakve greške u automation platformama brzo prerastaju u pristup osetljivim podacima i infrastrukturi.

Da li ste Vi već proverili n8n u Vašim okruženjima?
#sajberbezbednost #n8n #DevSecOps #Ranjivost

Otvorena analitika
Na sajtu 25 pregleda
min čitanja 1 27.07.2026
Na Instagramu 2 pregleda
Na Instagramu 1 doseg
Instagram

n8n je zatvorio ranjivost u sandboxu: šta treba znati o riziku izvršavanja OS komandi

Otvorite objavu na Instagramu ↗