logo NodeSeekbeta

n8n 高危漏洞导致 VPS 沦陷,Gmail 权限被非法调用

今天下午刚发现我的 RackNerd机器被官方暂停了,排查了一圈,发现了一个非常隐蔽的攻击路径。如果你也在 VPS 上部署了 n8n ,请务必自查,以免重蹈覆辙。不过如果部署了,应该和我一样了就......

123
  • @Paimic #16 我加了谷歌的两步验证,然而还是还。另外kejilion脚本确实好用,入门使用非常方便,文件管理清晰,我使用一键脚本是为了节省时间。另外,一键脚本不是方便人使用的吗,不过不得不承认我没有任何功底。我之前有个总结,一键脚本是个葵花宝典,但是没有拼英的葵花宝典我得一个一个标拼英甚至前面记住后面忘记,不过这种感觉很有意思

  • 我去。。

  • 就是前段时间公布的那个漏洞吧 xhj001

  • @xe #2 刚刚在腾讯云看见了一条没仔细看具体,不过时间和我邮箱乱发邮件的时间一致1/23

  • 具体怎么个事啊 xhj011

  • 啊?我部署了,但是没有启用gmail,应该没事吧? xhj011

  • 无所谓掉,局域网 mikrotik容器安装。。。。

  • 我去 bug 修了么,我家也开着 n8n

  • 8n 是一款开源、低代码的工作流自动化工具(也称为
    基于节点的工作流自动化平台)。它允许用户通过可视化的节点拖拽方式,连接如 Gmail、Slack、Notion、AI工具(ChatGPT/OpenAI) 等数百种应用程序和API,自动化处理重复性工作。n8n 可自托管部署,支持数据隐私,非常适合打造定制化的个人助手或企业自动化流程。

  • 可是不知早就修了吗……你多久没更新了

  • .png

123

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72292位seeker

🎉欢迎新用户🎉