Navegación

La filtración de tokens de la API de n8n expuso instancias activas al robo de credenciales.

fuente: https://thehackernews.com/2026/08/leaked-n8n-api-tokens-exposed-live.html

Investigadores de GitGuardian encontraron 321 instancias de n8n que aceptaban tokens de API expuestos en commits públicos de GitHub y demostraron cuatro maneras en que los atacantes podrían usarlos para acceder a datos confidenciales y credenciales de acceso sin explotar una vulnerabilidad de software.

Analizamos commits públicos de GitHub en busca de tokens de API de n8n expuestos e identificamos 4576 credenciales únicas asociadas a 1255 nombres de host. De las 896 instancias accesibles en el momento de la prueba, 321 aceptaban al menos un token filtrado.

Últimas noticias

01 DE AGOSTO, 2026

Amgen afirma que una filtración de datos en la nube expuso información confidencial y de salud de los pacientes.

La farmacéutica Amgen informó haber sufrido una filtración de datos tras el robo de información corporativa y de pacientes almacenada en múltiples sistemas en l...

Leer artículo
01 DE AGOSTO, 2026

HackerOne exige la verificación de identidad para el envío de informes de errores.

HackerOne ha confirmado que todos los hackers deben completar la verificación de identidad antes de enviar informes a cualquier programa de recompensas por dete...

Leer artículo
01 DE AGOSTO, 2026

Una vulnerabilidad en la versión 10.0 de Adobe Campaign Classic (CVSS) podría ejecutar código sin interacción del usuario.

Adobe ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad de máxima gravedad en Campaign Classic (ACC), su plataforma de automatización...

Leer artículo