Tópicos em alta
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Fugir n8n Outro bug com nota 10.0 completa
N8n é comumente usado para negociação automatizada e colocação de ordens, monitoramento de preços e condições de compensação, processamento de webhooks de carteiras ou exchanges, notificação de alteração de ativos, conexão da API CEX/DEX, manejo de chaves privadas ou chaves de API, e automatização de operações e alarmes.
Essa vulnerabilidade do CVSS 10.0 não afeta uma única função, mas toda a camada de controle.
Assumir o controle do n8n sem fazer login, ler ou exfiltrar chaves de API/chaves privadas, modificar processos automatizados, inserir lógica maliciosa de transferência ou transação, ou até mesmo assumir servidores inteiros sob implantações de alto privilégio.
É mais implacável do que o que postei ontem,
Pode ser que seu servidor esteja no final.
-
Alguém já ganhou na loteria, então atualize rapidamente o n8n e depois substitua a API de chave privada chamada para garantir a segurança.
A vulnerabilidade relacionada no GitHub que coloquei abaixo:
Este é um ataque completo consistindo do CVE-2026-21858 com o antigo CVE-2025-68613
Melhores
Classificação
Favoritos
