Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich | heise online
16 Sicherheitslücken gefährden IT-Umgebungen, in denen n8n zur Workflow-Automatisierung läuft. Der Großteil der Schwachstellen ist mit dem Bedrohungsgrad „hoch“ eingestuft. Angreifer können im schlimmsten Fall die volle Kontrolle über Systeme erlangen. Mittlerweile haben die Entwickler reparierte Versionen zum Download gestellt. Nach erfolgreichen Attacken können Angreifer unter bestimmten Voraussetzungen unter anderem die Kontrolle über Accounts erlangen, […]
WordPress-Kern: Schwachstelle „wp2shell“ erlaubt Angriffe ohne Anmeldung
Sicherheitsforscher haben im Kern von WordPress eine Schwachstelle mit dem Namen „wp2shell“ aufgedeckt, über die sich fremder Code auf dem Server ausführen lässt – und das, ohne dass sich ein Angreifer zuvor anmelden muss. Betroffen sind Standardinstallationen, selbst wenn keine zusätzlichen Plugins aktiv sind. Da WordPress schätzungsweise rund 500 Millionen Websites antreibt, betrifft das Problem […]
n8n: CERT-Bund veröffentlicht Warnmeldung zu kürzlich beseitigten Schwachstellen | heise online
Über seinen Warn- und Informationsdienst hat das CERT-Bund des BSI einen aktuellen Sicherheitshinweis zu n8n, einer quelloffenen Plattform zur Workflow-Automatisierung, veröffentlicht. Es verweist darin auf n8n-Advisories zu insgesamt 14 Schwachstellen, die in frisch veröffentlichten Versionen geschlossen wurden. Wer n8n selbst hostet, dürfte die Advisories schon vorab als Service per E-Mail erhalten haben. In seinem Sicherheitshinweis […]
Schwachstellen in Synology MailPlus Server lassen Angreifer passieren | heise online
Netzwerkspeicher von Synology mit MailPlus Server sind attackierbar. Ein Sicherheitspatch schafft Abhilfe. Setzen Angreifer erfolgreich an Sicherheitslücken in Synology MailPlus Server an, können sie unter anderem auf Dateien zugreifen oder über DoS-Attacken Abstürze auslösen. Seitens des Herstellers gibt es derzeit keine Warnungen zu laufenden Attacken.