fuente: https://thehackernews.com/2026/08/leaked-n8n-api-tokens-exposed-live.html
Investigadores de GitGuardian encontraron 321 instancias de n8n que aceptaban tokens de API expuestos en commits públicos de GitHub y demostraron cuatro maneras en que los atacantes podrían usarlos para acceder a datos confidenciales y credenciales de acceso sin explotar una vulnerabilidad de software.
Analizamos commits públicos de GitHub en busca de tokens de API de n8n expuestos e identificamos 4576 credenciales únicas asociadas a 1255 nombres de host. De las 896 instancias accesibles en el momento de la prueba, 321 aceptaban al menos un token filtrado.
Actualmente existe mucho ruido en torno a la IA y la ciberseguridad. Sin embargo, lo verdaderamente importante es mucho más sencillo, aunque a menudo pase desap...
Leer artículo →Si alguna vez has intentado desarrollar software de logística desde cero, conoces bien las complicaciones que conlleva. Empiezas con algo sencillo —quizás una f...
Leer artículo →Durante el último año, hemos observado la aparición de una nueva categoría de alertas en los centros de operaciones de seguridad (SOC) empresariales, la cual ha...
Leer artículo →