Login
← Toate știrile

n8n Sandbox Escape permite editorilor de workflow să ruleze comenzi OS ca proces n8n

The Hacker News tradus automat Securitate

n8n a patch-uit o evadare de expresie sandbox de severitate ridicată care ar putea permite unui editor de workflow autentificat să execute comenzi ale sistemului de operare pe serverul care rulează platforma de automatizare. Security Joes au găsit această vulnerabilitate în timp ce investigau remedierea din februarie a n8n pentru CVE-2026-27577 pentru o nouă ocolire. Intervalele afectate sunt…

Citește articolul complet pe The Hacker News https://thehackernews.com/2026/07/n8n-sandbox-escape-lets-workflow.html
Atacurile de acest fel ajung aproape întotdeauna la site-uri obișnuite, nu la ținte alese anume. Dacă vrei ca site-ul tău să nu ajungă subiect de știre, găzduirea CrockyHost vine cu backup zilnic, actualizări automate și firewall gestionat de noi.