מקור: The Hacker News

תמונת תקציר לחדשת סייבר: חשיפת אלפי אסימוני API של n8n ב-GitHub מעמידה שרתים בסיכון

חוקרי חברת GitGuardian חשפו כי מאות מופעי n8n פעילים נותרו חשופים לסיכונים בשל אסימוני API שדלפו למאגרים ציבוריים ב-GitHub. המחקר זיהה 4,576 אסימונים ייחודיים המשויכים ל-1,255 שמות מארח שונים, כאשר 321 מופעים נמצאו חשופים באופן פעיל. על פי הממצאים, תוקפים יכולים לנצל אסימונים אלו כדי לגשת למידע רגיש ולגנוב אישורי גישה למערכות צד-שלישי המקושרות לאוטומציות, וזאת ללא צורך בניצול חולשות תוכנה ספציפיות. מדובר בסיכון משמעותי עבור ארגונים המשתמשים בפלטפורמת n8n, שכן חשיפת המפתחות מאפשרת לתוקפים שליטה מלאה בנתונים המעובדים ובזרימות העבודה האוטומטיות המוגדרות במערכת.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות