![]() |
Утечка токенов API n8n подвергла открытые экземпляры риску кражи учетных данных
https://blogger.googleusercontent.co...65/n8n-git.gif
Исследователи компании GitGuardian обнаружили 321 экземпляр n8n, принимающий токены API, которые были публично раскрыты в коммитах на GitHub. Они продемонстрировали четыре способа, которыми злоумышленники могут использовать эти токены для доступа к конфиденциальным данным и последующим учетным данным, не прибегая к эксплуатации уязвимостей программного обеспечения. В рамках исследования были просканированы публичные коммиты на GitHub на предмет утечек токенов API n8n. В результате были идентифицированы 4,576 уникальных учетных данных, связанных с 1,255 доменными именами. Из этих экземпляров 896 оказались открытыми для несанкционированного доступа. Эксперты подчеркивают, что утечка токенов API может привести к серьезным последствиям для безопасности организаций, использующих n8n для автоматизации рабочих процессов. Злоумышленники могут получить доступ к данным, которые могут содержать чувствительную информацию, включая личные данные пользователей и внутренние учетные записи. GitGuardian призывает разработчиков и администраторов систем внимательно следить за безопасностью своих токенов API, а также использовать дополнительные меры защиты, такие как ротация токенов и настройка ограничений по доступу. Также рекомендуется проводить регулярные аудиты кода и проверять его на наличие утечек конфиденциальной информации. В заключение, исследование подчеркивает важность соблюдения мер безопасности при использовании API и необходимость обучения сотрудников основам защиты данных, чтобы предотвратить подобные инциденты в будущем. Источник новости: The Hacker News Читать полностью |
| Время: 09:07 |