Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: n8n Açığı (9.9 CVSS) Yetkili Kullanıcıların Komut Çalıştırmasına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: n8n Açığı (9.9 CVSS) Yetkili Kullanıcıların Komut Çalıştırmasına İzin Veriyor

Siber Güvenlik

Acil: n8n Açığı (9.9 CVSS) Yetkili Kullanıcıların Komut Çalıştırmasına İzin Veriyor

teknomers
Son güncelleme: 6 Ocak 2026 09:01
teknomers
Paylaş
Paylaş

Giriş

n8n, açık kaynaklı bir iş akışı otomasyon platformunda kritik bir güvenlik açığı tespit edilmiştir. Bu açık, kimlik doğrulaması yapılmış bir saldırganın sistem üzerinde keyfi komutlar çalıştırmasına olanak tanımaktadır.

Contents
  • Giriş
  • Açığın Tanımlanması
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Açığın Tanımlanması

Güvenlik açığı, CVE-2025-68668 kodu altında sınıflandırılmış olup, CVSS puanlama sisteminde 9.9 olarak değerlendirilmiştir. Açık, n8n’nin 1.0.0 ile 2.0.0 versiyonu arasındaki sürümleri etkilemekte ve kimliği doğrulanmış kullanıcıların iş akışlarını oluşturma veya düzenleme yetkisi ile işletim sistemine keyfi komutlar çalıştırmasına olanak tanımaktadır. Bu sorun, 2.0.0 sürümü ile giderilmiştir.

Saldırı Nasıl Çalışıyor?

Python Code Node içinde bulunan bir “sandbox bypass” açığı, n8n’nin güvenlik mekanizmasını aşabilmektedir. Yetkili bir kullanıcı, iş akışlarını oluşturma veya düzenleme iznine sahip olduğunda, bu açığı kullanarak n8n’nin çalıştığı sistemde keyfi komutlar çalıştırabilir.

Etkilenen Sistemler

Açık, aşağıdaki n8n sürümlerini etkilemektedir:

  • 1.0.0 ve üzeri, 2.0.0 hariç tüm sürümler

Çözüm ve Korunma

n8n, güvenlik izolasyonunu artırmak amacıyla 1.111.0 sürümünde görev yöneticisi tabanlı yerel Python uygulaması eklemiştir. Kullanıcıların aşağıdaki geçici çözümleri uygulamaları önerilmektedir:

  • Çevresel değişken NODES_EXCLUDE’i ayarlayarak Code Node’unu devre dışı bırakın: “[“n8n-nodes-base.code”]”
  • Code Node’da Python desteğini devre dışı bırakmak için çevresel değişken N8N_PYTHON_ENABLED’i false yapın.
  • N8N_RUNNERS_ENABLED ve N8N_NATIVE_PYTHON_RUNNER çevresel değişkenlerini ayarlayarak görev yöneticisi tabanlı Python sandbox’ını yapılandırın.

Sonuç

Eğer n8n kullanıyorsanız, hemen 2.0.0 sürümüne güncelleyin ve yukarıda belirtilen geçici çözümleri uygulayarak sisteminizi koruma altına alın. Ayrıca, sistem üzerinde gereksiz yetkilere sahip kullanıcıların erişimlerini gözden geçirerek olası riskleri azaltmalısınız.

Amy Farrow, Bilişim Direktörü Olarak Infoblox’a Katıldı
Iron Man Yolculuğuna Sıfırdan Başladı & Sizin Güvenlik Farkındalık Programınız da Can
Microsoft, Windows 11 Yükseliş Sorununu Gideriyor: Yanlış Güncellenen Cihazlar İçin Manuel Geri Alma Gerekiyor
FIN7 Hackerları Parola Yeniden Kullanımından ve Yazılım Tedarik Zinciri Saldırılarından Yararlanıyor
OpenSSH Güvenlik Açığı regreSSHion Belirlendi, 14 Milyondan Fazla Sunucu Risk Altında: Rapor
ETİKETLENDİ:AcilAçığıÇalıştırmasınaComputer securityCVSScyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityİzinKomutKullanıcılarınN8Nnetwork securityransomware malwaresoftware vulnerabilitythe hacker newsVeriyorYetkili
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia GeForce Now’dan Heyecan Verici Güncelleme: Yerel Linux ve Fire TV Uygulamaları!
Sonraki Makale Nvidia’nın Yeni G-Sync Monitörleri Işığı Laptop Gibi Ayarlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WordPress Açıklanan Hatalarını Hedef Alan Saldırılarla Tehdit Altında
Genel
LG’nin Monitörleri Windows İçin İstenmeyen Bir Ek Sunuyor: McAfee Reklamları
Liste
Yeni Toy Defense Kodları ile Stratejinizi Güçlendirin
Oyun
YouTube, AI içerikler ve rahatsız edici videolar için yeni kurallar getiriyor
Yapay Zeka
Hollanda çip sektörü, Çin müdahalesi riski altında; daha sıkı denetim çağrısı
Donanım
Acil: HollowGraph Malware, Microsoft 365’te 2050’ye Gizleniyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?