Direct naar de inhoud

Tag: n8n

Focus: Gogs en n8n RCE—wat je nu moet doen

Deze week draait het om n8n en Gogs RCE: een Gogs-fout met Git hooks kan tot remote code execution leiden en n8n kan via workflow-aanpassing controle geven over je server.

Leaked n8n API tokens: directe toegang tot data

Onderzoekers vonden dat 321 n8n-instanties API tokens accepteerden die in openbare GitHub commits stonden. Met alleen REST-requests konden aanvallers workflows, uitvoeringen en downstream-credentials misbruiken.