Elektrine lite

← Feed

@ottoto2017@prattohome.com

Post #4407092

2026-08-06 05:36 UTC

「流出したn8n APIトークンにより、稼働中のインスタンスが認証情報窃盗の危険にさらされる 」: #TheHackerNews 「GitGuardianの研究者たちは、公開されているGitHubコミットに公開されているAPIトークンを受け入れるn8nインスタンスを321件発見し、攻撃者がソフトウェアの脆弱性を悪用することなく、それらを利用して機密データや下流の認証情報にアクセスできる4つの方法を実証した。 公開されているGitHubコミットをスキャンして、漏洩したn8n APIトークンを特定したところ、1,255のホスト名に関連付けられた4,576個の固有の認証情報が見つかりました。テスト時点でアクセス可能だった896のインスタンスのうち、321のインスタンスが少なくとも1つの漏洩トークンを受け入れていました。 つまり、漏洩した認証情報によって、テスト対象とした到達可能なインスタンスの36%、あるいはコミットで特定されたホスト名の約26%に対して認証済みアクセスが可能になったということだ。 」 https://thehackernews.com/2026/08/leaked-n8n-api-tokens-exposed-live.html #prattohome

Replies (0)

No replies.