Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: n8n Açığı (9.9 CVSS) Yetkili Kullanıcıların Komut Çalıştırmasına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: n8n Açığı (9.9 CVSS) Yetkili Kullanıcıların Komut Çalıştırmasına İzin Veriyor

Siber Güvenlik

Acil: n8n Açığı (9.9 CVSS) Yetkili Kullanıcıların Komut Çalıştırmasına İzin Veriyor

teknomers
Son güncelleme: 6 Ocak 2026 09:01
teknomers
Paylaş
Paylaş

Giriş

n8n, açık kaynaklı bir iş akışı otomasyon platformunda kritik bir güvenlik açığı tespit edilmiştir. Bu açık, kimlik doğrulaması yapılmış bir saldırganın sistem üzerinde keyfi komutlar çalıştırmasına olanak tanımaktadır.

Contents
  • Giriş
  • Açığın Tanımlanması
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Açığın Tanımlanması

Güvenlik açığı, CVE-2025-68668 kodu altında sınıflandırılmış olup, CVSS puanlama sisteminde 9.9 olarak değerlendirilmiştir. Açık, n8n’nin 1.0.0 ile 2.0.0 versiyonu arasındaki sürümleri etkilemekte ve kimliği doğrulanmış kullanıcıların iş akışlarını oluşturma veya düzenleme yetkisi ile işletim sistemine keyfi komutlar çalıştırmasına olanak tanımaktadır. Bu sorun, 2.0.0 sürümü ile giderilmiştir.

Saldırı Nasıl Çalışıyor?

Python Code Node içinde bulunan bir “sandbox bypass” açığı, n8n’nin güvenlik mekanizmasını aşabilmektedir. Yetkili bir kullanıcı, iş akışlarını oluşturma veya düzenleme iznine sahip olduğunda, bu açığı kullanarak n8n’nin çalıştığı sistemde keyfi komutlar çalıştırabilir.

Etkilenen Sistemler

Açık, aşağıdaki n8n sürümlerini etkilemektedir:

  • 1.0.0 ve üzeri, 2.0.0 hariç tüm sürümler

Çözüm ve Korunma

n8n, güvenlik izolasyonunu artırmak amacıyla 1.111.0 sürümünde görev yöneticisi tabanlı yerel Python uygulaması eklemiştir. Kullanıcıların aşağıdaki geçici çözümleri uygulamaları önerilmektedir:

  • Çevresel değişken NODES_EXCLUDE’i ayarlayarak Code Node’unu devre dışı bırakın: “[“n8n-nodes-base.code”]”
  • Code Node’da Python desteğini devre dışı bırakmak için çevresel değişken N8N_PYTHON_ENABLED’i false yapın.
  • N8N_RUNNERS_ENABLED ve N8N_NATIVE_PYTHON_RUNNER çevresel değişkenlerini ayarlayarak görev yöneticisi tabanlı Python sandbox’ını yapılandırın.

Sonuç

Eğer n8n kullanıyorsanız, hemen 2.0.0 sürümüne güncelleyin ve yukarıda belirtilen geçici çözümleri uygulayarak sisteminizi koruma altına alın. Ayrıca, sistem üzerinde gereksiz yetkilere sahip kullanıcıların erişimlerini gözden geçirerek olası riskleri azaltmalısınız.

2025’te Web Güvenliğini Yeniden Şekillendiren 5 Büyük Tehdit
Kurumsal Ağlarda IoT/bağlı Cihaz Keşfi ve Güvenlik Denetimi
İngiliz Hacker, “Gerçek Anlaşma” Dark Web Marketplace’i Çalıştırmakla Suçlandı
Google, Ünlülerle Sohbet de Dahil Olmak Üzere Eğlence Amaçlı Kullanıcıların Kendi Chatbotlarını Oluşturmasına İzin Verecek
Dying Light 2 kooperatifi, herkesin hikaye seçimlerine oy vermesine izin verecek
ETİKETLENDİ:AcilAçığıÇalıştırmasınaComputer securityCVSScyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityİzinKomutKullanıcılarınN8Nnetwork securityransomware malwaresoftware vulnerabilitythe hacker newsVeriyorYetkili
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia GeForce Now’dan Heyecan Verici Güncelleme: Yerel Linux ve Fire TV Uygulamaları!
Sonraki Makale Nvidia’nın Yeni G-Sync Monitörleri Işığı Laptop Gibi Ayarlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?