fuente: https://thehackernews.com/2026/08/leaked-n8n-api-tokens-exposed-live.html
Investigadores de GitGuardian encontraron 321 instancias de n8n que aceptaban tokens de API expuestos en commits públicos de GitHub y demostraron cuatro maneras en que los atacantes podrían usarlos para acceder a datos confidenciales y credenciales de acceso sin explotar una vulnerabilidad de software.
Analizamos commits públicos de GitHub en busca de tokens de API de n8n expuestos e identificamos 4576 credenciales únicas asociadas a 1255 nombres de host. De las 896 instancias accesibles en el momento de la prueba, 321 aceptaban al menos un token filtrado.
🔸 Anubis: Citrix Bleed 2 🔸 The Gentlemen: Acceso no autorizado + BYOD 🔸 VECT/TeamPCP: Robo de credenciales en la cadena de suministro Cómo se conectan las ru...
Leer artículo →Un script compilado de AppleScript ejecuta un programa malicioso de Rust que valida la contraseña de inicio de sesión introducida mediante PAM y, a continuación...
Leer artículo →WhatsApp ha comenzado a permitir a los usuarios reservar nombres de usuario antes del lanzamiento de una función más amplia prevista para finales de este año, l...
Leer artículo →