Da n8n, die Automatisierungsplattform mit KI-Fähigkeiten, an mehreren Stellen verwundbar war, haben die n8n-Entwickler inzwischen in aktuellen Versionen insgesamt 18 Sicherheitslücken geschlossen. Im schlimmsten Fall können Angreifer durch das Manipulieren von bestimmten Git-Node-Konfigurationswerten eigene Befehle ausführen und somit Schadcode auf n8n-Server transferieren. Aus diesem Grund sollten die Admins schnellstmöglich die verfügbaren Sicherheitsupdates installieren. Sollte dies aber nicht umgehend möglich sein, finden sich in den jeweiligen Warnmeldungen Tipps, wie Instanzen temporär zum Beispiel durch strikte Zugriffsbeschränkungen abgesichert werden können.
Den vollständigen Artikel finden Sie hier: