Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich

Дата публикации: 24-07-2026 08:21:00

Das Workflow-Automatisierungstool n8n ist verwundbar und Angreifer können Instanzen kompromittieren.

Основное содержимое страницы с новостью.

16 Sicherheitslücken gefährden IT-Umgebungen, in denen n8n zur Workflow-Automatisierung läuft. Der Großteil der Schwachstellen ist mit dem Bedrohungsgrad „hoch“ eingestuft. Angreifer können im schlimmsten Fall die volle Kontrolle über Systeme erlangen. Mittlerweile haben die Entwickler reparierte Versionen zum Download gestellt.

Nach erfolgreichen Attacken können Angreifer unter bestimmten Voraussetzungen unter anderem die Kontrolle über Accounts erlangen, aus der Expression-Sandbox ausbrechen oder Schadcode ausführen. Admins sollten sicherstellen, dass die aktuelle n8n-Ausgabe 2.31.5 installiert ist, um Instanzen vor möglichen Attacken zu schützen. Bislang gibt es keine Berichte, dass Angreifer die Softwareschwachstellen bereits ausnutzen.

Die Warnmeldungen finden sich auf GitHub. Diesen Einträgen zufolge wurden bislang noch keine CVE-Nummern für die Schwachstellen vergeben. Einstufungen des Bedrohungsgrads sind aber schon verfügbar.

Geschlossene Lücken

Ist einem Beitrag zufolge die Funktion Embed Login aktiviert und mindestens ein vertrauenswürdiger Schlüssel konfiguriert, können Angreifer an einer Schwachstelle ansetzen, um die Kontrolle über Accounts zu erlangen. Das klappt, weil Tokens nicht ausreichend überprüft werden. Können Angreifer so auf einen Adminaccount zugreifen, ist davon auszugehen, dass sie im Anschluss die komplette Instanz kompromittieren.

Zusätzlich können Angreifer aus der Expression-Sandbox ausbrechen. Diese isolierte Laufzeitumgebung sorgt dafür, dass Code auf Expressions (etwa in Feldern oder Funktionen) beschränkt ist und nicht zum Beispiel ins Dateisystem rutscht. Das ist nach einer erfolgreichen Attacke nicht mehr gegeben.

Authentifizierte Angreifer können überdies Schadcode ausführen, warnen die Entwickler in einem Beitrag.

Zuletzt haben die n8n-Entwickler Anfang Juli Sicherheitslücken geschlossen.

(des)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig014.3923-07-2026
2Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke08.123-07-2026
3The Hugging Face breach and AI's cybersecurity reckoning 06.8623-07-2026
4Schwachstelle in Coding-Agenten: Zugriff auf beliebige Dateien über Symlinks-2609-07-2026
5"Hohe" Gefahr durch Hacker: Google-Chrome-Nutzer müssen dringend handeln-2602-07-2025
6Langflow instances are getting exploited – again-2615-06-2026
7Gefährliche Sicherheitslücken bei Samsung! So müssen Nutzer jetzt reagieren-2604-06-2025
8Compromised VS Code Extension Puts Linux Development Pipelines at Risk0703-06-2026
9Arch User Repository hit with more attacks0519-06-2026
10Adobe-Chrome-Erweiterung ermöglichte Datenklau02524-07-2026

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 13.13. Источник: heise.de.