Navegación

La filtración de tokens de la API de n8n expuso instancias activas al robo de credenciales.

fuente: https://thehackernews.com/2026/08/leaked-n8n-api-tokens-exposed-live.html

Investigadores de GitGuardian encontraron 321 instancias de n8n que aceptaban tokens de API expuestos en commits públicos de GitHub y demostraron cuatro maneras en que los atacantes podrían usarlos para acceder a datos confidenciales y credenciales de acceso sin explotar una vulnerabilidad de software.

Analizamos commits públicos de GitHub en busca de tokens de API de n8n expuestos e identificamos 4576 credenciales únicas asociadas a 1255 nombres de host. De las 896 instancias accesibles en el momento de la prueba, 321 aceptaban al menos un token filtrado.

Últimas noticias

24 DE AGOSTO, 2026

TP-Link corrige tres fallos graves en el router TL-MR6400.

TP-Link ha corregido recientemente tres vulnerabilidades graves en el router TL-MR6400 versión 7. En concreto, estos fallos permiten a los atacantes ejecutar có...

Leer artículo →
24 DE AGOSTO, 2026

CVE-2026-74480 (CVSS 9.8): Prueba de concepto pública de escalada de privilegios del kernel de Linux

Una vulnerabilidad recientemente descubierta en el kernel de Linux permite la escalada de privilegios local. Identificada como CVE-2026-74480 y con una califica...

Leer artículo →
21 DE AGOSTO, 2026

La botnet Evooo1Bot Linux emplea relés SOCKS y ataques DDoS.

FortiGuard Labs descubrió recientemente la botnet Evooo1Bot para Linux. Si bien este malware reutiliza el motor DDoS del código fuente de Mirai, filtrado públic...

Leer artículo →