Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News

Von mehreren Schwachstellen ist die Automatisierungsplattform mit KI-Fähigkeiten n8n betroffen. Im schlimmsten Fall können Angreifer Schadcode ausführen und n8n-Server so vollständig übernehmen. Noch gibt es keine Berichte zu laufenden Attacken. Admins sollten jedoch die verfügbaren Sicherheitsupdates möglichst zeitnah installieren.

Die Entwickler haben laut des Sicherheitsbereichs der GitHub-Website von n8n insgesamt 18 Schwachstellen geschlossen. Mit dem Bedrohungsgrad „hoch“ ist ein Großteil der Lücken eingestuft. CVE-Nummern in den Beiträgen zu den einzelnen Schwachstellen gibt es derzeit nicht. Doe n8n-Versionen 1.123.69, 2.33.4 und 2.34.1 sollen abgesichert sein.

Admins, die die Sicherheitsupdates nicht umgehend installieren können, finden in den jeweiligen Warnmeldungen Tipps, wie sie Instanzen temporär absichern können.

(ts, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE