🚨 Злоумышленники загрузили поддельные узлы сообщества n8n в npm, чтобы украсть токены OAuth из активных рабочих процессов. Пакеты имитировали реальные интеграции, работали с полным доступом к n8n, расшифровывали учетные данные во время выполнения и эксфильтровывали их. Восемь были удалены, но активность, похоже, продолжается. 🔗 Читайте об этом здесь →