用新鲜、真实的内容,自然地学习语言!

点击翻译 - 录制

按地区探索

flag N8n的一处严重缺陷让攻击者远程接管自托管系统;更新为1.121.0版或以后。

flag 在n8n自动化平台中存在一个关键漏洞,CVE-2026-21858,被称为"Ni8mare",允许未经认证的远程代码执行,CVSS分数为10.0. flag Cyera发现,它源于内容型混淆的缺陷,使攻击者能够操纵HTTP信头,在自办的场合上获得系统的全面访问。 flag 这种缺陷影响到广泛使用的自营部署,有1亿多多多克拉力和数千个组织依靠n8n进行整合。 flag 不存在变通办法,用户必须升级到1.121.0版或以后。 flag N8n小组在2025年11月9日接到通知后9天内解决了这个问题。

4 文章

延伸阅读