تسريب مفاتيح API لـ n8n يعرض البيانات للخطر
اكتشف باحثو GitGuardian تسريب 4576 مفتاح API لـ n8n في مستودعات GitHub عامة، مما يعرض 1255 مضيفًا للخطر. يمكن للمهاجمين استخدام هذه المفاتيح للوصول إلى بيانات حساسة وكلمات مرور دون استغلال أي ثغرة برمجية.
لماذا يهم هذا الخبر؟
يُظهر هذا الحادث أهمية إدارة مفاتيح API بشكل آمن وتجنب تضمينها في مستودعات التعليمات البرمجية العامة لتجنب الوصول غير المصرح به إلى البيانات الحساسة.
سياق الخبر
GitGuardian researchers found 321 n8n instances accepting API tokens exposed in public GitHub commits and demonstrated four ways attackers could use them to access sensitive data and downstream credentials without exploiting a software vulnerability. We scanned public GitHub commits for exposed n8n API tokens and identified 4,576 unique credentials associated with 1,255 hostnames. Of the 896
فتح الخبر الأصلي