Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: n8n Açığı (9.9 CVSS) Yetkili Kullanıcıların Komut Çalıştırmasına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: n8n Açığı (9.9 CVSS) Yetkili Kullanıcıların Komut Çalıştırmasına İzin Veriyor

Siber Güvenlik

Acil: n8n Açığı (9.9 CVSS) Yetkili Kullanıcıların Komut Çalıştırmasına İzin Veriyor

teknomers
Son güncelleme: 6 Ocak 2026 09:01
teknomers
Paylaş
Paylaş

Giriş

n8n, açık kaynaklı bir iş akışı otomasyon platformunda kritik bir güvenlik açığı tespit edilmiştir. Bu açık, kimlik doğrulaması yapılmış bir saldırganın sistem üzerinde keyfi komutlar çalıştırmasına olanak tanımaktadır.

Contents
  • Giriş
  • Açığın Tanımlanması
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Açığın Tanımlanması

Güvenlik açığı, CVE-2025-68668 kodu altında sınıflandırılmış olup, CVSS puanlama sisteminde 9.9 olarak değerlendirilmiştir. Açık, n8n’nin 1.0.0 ile 2.0.0 versiyonu arasındaki sürümleri etkilemekte ve kimliği doğrulanmış kullanıcıların iş akışlarını oluşturma veya düzenleme yetkisi ile işletim sistemine keyfi komutlar çalıştırmasına olanak tanımaktadır. Bu sorun, 2.0.0 sürümü ile giderilmiştir.

Saldırı Nasıl Çalışıyor?

Python Code Node içinde bulunan bir “sandbox bypass” açığı, n8n’nin güvenlik mekanizmasını aşabilmektedir. Yetkili bir kullanıcı, iş akışlarını oluşturma veya düzenleme iznine sahip olduğunda, bu açığı kullanarak n8n’nin çalıştığı sistemde keyfi komutlar çalıştırabilir.

Etkilenen Sistemler

Açık, aşağıdaki n8n sürümlerini etkilemektedir:

  • 1.0.0 ve üzeri, 2.0.0 hariç tüm sürümler

Çözüm ve Korunma

n8n, güvenlik izolasyonunu artırmak amacıyla 1.111.0 sürümünde görev yöneticisi tabanlı yerel Python uygulaması eklemiştir. Kullanıcıların aşağıdaki geçici çözümleri uygulamaları önerilmektedir:

  • Çevresel değişken NODES_EXCLUDE’i ayarlayarak Code Node’unu devre dışı bırakın: “[“n8n-nodes-base.code”]”
  • Code Node’da Python desteğini devre dışı bırakmak için çevresel değişken N8N_PYTHON_ENABLED’i false yapın.
  • N8N_RUNNERS_ENABLED ve N8N_NATIVE_PYTHON_RUNNER çevresel değişkenlerini ayarlayarak görev yöneticisi tabanlı Python sandbox’ını yapılandırın.

Sonuç

Eğer n8n kullanıyorsanız, hemen 2.0.0 sürümüne güncelleyin ve yukarıda belirtilen geçici çözümleri uygulayarak sisteminizi koruma altına alın. Ayrıca, sistem üzerinde gereksiz yetkilere sahip kullanıcıların erişimlerini gözden geçirerek olası riskleri azaltmalısınız.

Pegasus, Diğer Gelişmiş Mobil Kötü Amaçlı Yazılımlara Karşı Mücadele
Microsoft, son Windows güncellemesinin SSD’nizi etkilemediğini söyledi.
Ingram Micro, fidye yazılım saldırısından sonra sistemlerini geri yüklemeye başladı.
Gizli Yönetici Hesapları Oluşturmak İçin Yamasız WordPress Eklenti Kusurundan Yararlanan Bilgisayar Korsanları
Acil: UN Gıda Ajansı’ndan 600,000 Gazalı Aileyi Etkileyen Sızıntı
ETİKETLENDİ:AcilAçığıÇalıştırmasınaComputer securityCVSScyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityİzinKomutKullanıcılarınN8Nnetwork securityransomware malwaresoftware vulnerabilitythe hacker newsVeriyorYetkili
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia GeForce Now’dan Heyecan Verici Güncelleme: Yerel Linux ve Fire TV Uygulamaları!
Sonraki Makale Nvidia’nın Yeni G-Sync Monitörleri Işığı Laptop Gibi Ayarlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yüksek Trafikli Laravel Uygulamaları için Veritabanı Optimizasyon Teknikleri
Yazılım
Apple, Faturayı Paylaşmayı Kolaylaştıran Yeni Siri Özelliğini Sunuyor
Genel
Apple’ın Ekran Süresi Güncellemeleri Yetersiz ve Geç Kaldı
Liste
Mercor’un Brendan Foody, Sequoia’nın ‘ikili fiyatlandırma’ taktiklerini eleştirdi
Yapay Zeka
Intel, 1978’de x86 ve 8086 işlemcisini tanıttı
Donanım
Nintendo Switch Online Klasik Oyunlarına Yeni Zorluklar Ekleniyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?