Post #4407092
2026-08-06 05:36 UTC
「流出したn8n APIトークンにより、稼働中のインスタンスが認証情報窃盗の危険にさらされる 」: #TheHackerNews
「GitGuardianの研究者たちは、公開されているGitHubコミットに公開されているAPIトークンを受け入れるn8nインスタンスを321件発見し、攻撃者がソフトウェアの脆弱性を悪用することなく、それらを利用して機密データや下流の認証情報にアクセスできる4つの方法を実証した。
公開されているGitHubコミットをスキャンして、漏洩したn8n APIトークンを特定したところ、1,255のホスト名に関連付けられた4,576個の固有の認証情報が見つかりました。テスト時点でアクセス可能だった896のインスタンスのうち、321のインスタンスが少なくとも1つの漏洩トークンを受け入れていました。
つまり、漏洩した認証情報によって、テスト対象とした到達可能なインスタンスの36%、あるいはコミットで特定されたホスト名の約26%に対して認証済みアクセスが可能になったということだ。 」
https://thehackernews.com/2026/08/leaked-n8n-api-tokens-exposed-live.html
#prattohome
Replies (0)
No replies.