Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich

Дата публикации: 24-07-2026 08:21:00

Das Workflow-Automatisierungstool n8n ist verwundbar und Angreifer können Instanzen kompromittieren.

Основное содержимое страницы с новостью.

16 Sicherheitslücken gefährden IT-Umgebungen, in denen n8n zur Workflow-Automatisierung läuft. Der Großteil der Schwachstellen ist mit dem Bedrohungsgrad „hoch“ eingestuft. Angreifer können im schlimmsten Fall die volle Kontrolle über Systeme erlangen. Mittlerweile haben die Entwickler reparierte Versionen zum Download gestellt.

Nach erfolgreichen Attacken können Angreifer unter bestimmten Voraussetzungen unter anderem die Kontrolle über Accounts erlangen, aus der Expression-Sandbox ausbrechen oder Schadcode ausführen. Admins sollten sicherstellen, dass die aktuelle n8n-Ausgabe 2.31.5 installiert ist, um Instanzen vor möglichen Attacken zu schützen. Bislang gibt es keine Berichte, dass Angreifer die Softwareschwachstellen bereits ausnutzen.

Die Warnmeldungen finden sich auf GitHub. Diesen Einträgen zufolge wurden bislang noch keine CVE-Nummern für die Schwachstellen vergeben. Einstufungen des Bedrohungsgrads sind aber schon verfügbar.

Geschlossene Lücken

Ist einem Beitrag zufolge die Funktion Embed Login aktiviert und mindestens ein vertrauenswürdiger Schlüssel konfiguriert, können Angreifer an einer Schwachstelle ansetzen, um die Kontrolle über Accounts zu erlangen. Das klappt, weil Tokens nicht ausreichend überprüft werden. Können Angreifer so auf einen Adminaccount zugreifen, ist davon auszugehen, dass sie im Anschluss die komplette Instanz kompromittieren.

Zusätzlich können Angreifer aus der Expression-Sandbox ausbrechen. Diese isolierte Laufzeitumgebung sorgt dafür, dass Code auf Expressions (etwa in Feldern oder Funktionen) beschränkt ist und nicht zum Beispiel ins Dateisystem rutscht. Das ist nach einer erfolgreichen Attacke nicht mehr gegeben.

Authentifizierte Angreifer können überdies Schadcode ausführen, warnen die Entwickler in einem Beitrag.

Zuletzt haben die n8n-Entwickler Anfang Juli Sicherheitslücken geschlossen.

(des)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich013.1324-07-2026
2Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig014.3923-07-2026
3Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke08.123-07-2026
4Angreifer können MongoDB abstürzen lassen und Daten manipulieren01427-07-2026
5The Hugging Face breach and AI's cybersecurity reckoning 06.8623-07-2026
6Schwachstelle in Coding-Agenten: Zugriff auf beliebige Dateien über Symlinks-2609-07-2026
7Veeam One und Service Provider Console für Schadcode-Attacken anfällig08.0606-08-2026
8"Hohe" Gefahr durch Hacker: Google-Chrome-Nutzer müssen dringend handeln-2602-07-2025
9Langflow instances are getting exploited – again-2615-06-2026
10Gefährliche Sicherheitslücken bei Samsung! So müssen Nutzer jetzt reagieren-2604-06-2025

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 13.13. Источник: heise.de.