Skip to content
2026年9月1日
Newsletter
Random News
移动安全网

移动安全网

关注全球网络安全市场

  • 内容样式
    • 列表模式 (默认)
    • 图片模式
  • 新闻快报
    • 厂商快报
    • 披露
    • 政策
  • 技术前沿
  • 移动安全
    • 苹果
    • 安卓
    • 零信任
  • 数据安全
    • 数据交易
    • 数据存储
  • 专家评论
  • 市场活动
  • 安全播报
  • 安全报告
  • WEB安全

Trending News

披露
英国刑事记录办公室三次入侵事件两年间未被发现 01
3 周 ago3 周 ago
02
披露
Kimwolf v7 Android僵尸网络让HTTP/2 DDoS流量看起来像合法浏览
03
政策
儿童在线安全法案本会期通过前景渺茫,尽管取得进展
04
披露
勒索软件团伙在医院系统遭网络攻击善后期内劫持其 Facebook 页面
05
漏洞
ShieldBreak 零日 PoC 声称可绕过 Microsoft Defender 补丁并获取 SYSTEM 权限
  • Home
  • n8n

标签: n8n

  • 漏洞

Metabase 零日漏洞在野利用,允许未经认证的管理员访问

quange3 周 ago01 mins

Metabase 警告其商业智能与数据可视化软件存在一个最高严重等级的安全漏洞,已作为零日漏洞在野利用。该漏洞(CVSS 评分:10.0)尚未分配 CVE 编号,攻击者可向 Metabase 应用数据库注入任意 SQL,进而获取实例的管理员权限。

Read More
泄露的 n8n API 令牌使在线实例面临凭据窃取风险
  • 披露

泄露的 n8n API 令牌使在线实例面临凭据窃取风险

quange4 周 ago4 周 ago01 mins

GitGuardian 研究人员在公开的 GitHub 提交中发现 321 个 n8n 实例接受了暴露的 API 令牌,并在无需利用软件漏洞的情况下演示了攻击者利用这些令牌访问敏感数据和下游凭据的四种方式。

Read More
n8n 令牌交换漏洞可使攻击者以其他签发方用户身份登录
  • 披露

n8n 令牌交换漏洞可使攻击者以其他签发方用户身份登录

quange2 月 ago2 月 ago01 mins

n8n 工作流自动化平台企业版在配置了多个外部令牌签发方时,仅根据 JWT 中的 sub 声明匹配本地用户而忽略 iss 声明,导致来自签发方 A 的有效令牌若其 sub 对应签发方 B 的用户,便能以该用户身份登录。该漏洞编号为 CVE-2026-59208,CVSS 4.0 评分 7.6,已于 6 月 24 日修复。

Read More

Category Collection

AI安全61 News
WEB安全4 News
专家评论38 News
会议44 News
安全报告45 News
安全播报125 News
安卓6 News
市场活动26 News
披露150 News
新闻快报90 News
漏洞71 News
苹果4 News

Highlights

  • 披露
  • 披露

英国刑事记录办公室三次入侵事件两年间未被发现

3 周 ago
  • 披露
  • 披露

Kimwolf v7 Android僵尸网络让HTTP/2 DDoS流量看起来像合法浏览

3 周 ago
  • 政策
  • 政策

儿童在线安全法案本会期通过前景渺茫,尽管取得进展

3 周 ago
  • 披露
  • 披露

勒索软件团伙在医院系统遭网络攻击善后期内劫持其 Facebook 页面

3 周 ago
移动安全网 WordPress Theme 2026. Powered By BlazeThemes.