VMTech
+381 11 4183 54024/7 Razgovarajmo
← Svi Instagram insajti VMTECH · INSTAGRAM

n8n je zatvorio ranjivost u sandboxu: šta treba znati o riziku izvršavanja OS komandi

n8n je zatvorio ranjivost u sandboxu: šta treba znati o riziku izvršavanja OS komandi

Kolege, želim da skrenem pažnju na vest iz sajber bezbednosti: u n8n je otklonjena high-severity ranjivost u expression-sandboxu.

Šta se dogodilo:
- Authenticated editor mogao je da zaobiđe sandbox i izvrši OS komande na serveru, sa pravima procesa n8n.
- Pogođene su verzije <2.31.5 i >=2.32.0,<2.32.1.
- Rizik: pristup N8N_ENCRYPTION_KEY, dešifrovanje naloga i ulaz u interne servise.

Ne bih se oslanjao na privremene mere — važnije je da se što pre ažurirate i proverite nedavno izmenjene workflowe na sumnjiv JavaScript.

Zašto je to važno: ovakve greške u automation platformama brzo prerastaju u pristup osetljivim podacima i infrastrukturi.

Da li ste Vi već proverili n8n u Vašim okruženjima?
#sajberbezbednost #n8n #DevSecOps #Ranjivost

Aktuelni pokazatelji
0Pregledi
0Doseg
0Sviđanja
0Komentari
0Sačuvano
0Deljenja

Poslednji komentari

Još nema komentara.

Instagram

n8n je zatvorio ranjivost u sandboxu: šta treba znati o riziku izvršavanja OS komandi

Otvorite objavu na Instagramu ↗