|
Von mehreren Schwachstellen ist die Automatisierungsplattform
mit KI-Fähigkeiten n8n
betroffen. Im schlimmsten Fall können Angreifer Schadcode ausführen
und n8n-Server so vollständig übernehmen. Noch gibt es
keine Berichte zu laufenden Attacken. Admins sollten jedoch die
verfügbaren Sicherheitsupdates möglichst zeitnah installieren.
Die Entwickler haben laut des Sicherheitsbereichs
der GitHub-Website von n8n insgesamt 18 Schwachstellen geschlossen.
Mit dem Bedrohungsgrad hoch ist ein Großteil der
Lücken eingestuft. CVE-Nummern in den Beiträgen zu den
einzelnen Schwachstellen gibt es derzeit nicht. Doe n8n-Versionen
1.123.69, 2.33.4 und 2.34.1 sollen abgesichert sein.
Admins, die die Sicherheitsupdates nicht umgehend installieren
können, finden in den jeweiligen Warnmeldungen Tipps, wie sie
Instanzen temporär absichern können.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|