Security Lab

n8n

Сначала сканируем, потом воюем. Кто-то явно читал учебник — и делал всё строго по нему

Активность началась раньше, чем о ней узнали те, кого это касается больше всего.

Хакерам даже админка не нужна. Как n8n помогает злоумышленникам гулять по вашим облакам

Рассказываем, почему привычка всё упрощать обернулась катастрофой.

Ни дня без патча. Почему в n8n всё чаще и чаще находят критические уязвимости?

RCE, XSS и инъекции в Git. Вот полный список дыр, которые обнаружили за последний месяц.

Кошмар на улице n8n: платформу для автоматизации процессов лихорадит от новых уязвимостей

Похоже, защитные барьеры просто перестали работать.

«Безопасность? Не слышали». Почему Community Nodes в n8n — это русская рулетка

Публичные модули получили неограниченный доступ к самым важным корпоративным тайнам.

Доступ к API-ключам, паролям и всей инфраструктуре. И всё это без пароля. Что известно об уязвимости на 10 баллов в платформе n8n

Специалисты показали, как через формы n8n можно читать любые файлы на хосте.

9.9 баллов по шкале паники. Если у вас стоит n8n, поздравляем — вы в зоне риска

Как один из самых полезных инструментов мог превратиться в головную боль для сисадминов?