NCSA Webboard
    • āļĨāđˆāļēāļŠāļļāļ”
    • āđāļ—āđ‡āļ
    • āļŪāļīāļ•
      • āļ•āļīāļ”āļ•āđˆāļ­āļŠāļģāļ™āļąāļāļ‡āļēāļ™
    • āļĨāļ‡āļ—āļ°āđ€āļšāļĩāļĒāļ™
    • āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš

    ðŸšĻ āļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āđāļāđ‰āđ„āļ‚āļ”āđˆāļ§āļ™! āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāļ°āļ”āļąāļšāļ§āļīāļāļĪāļ•āļšāļ™āđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄ Workflow Automation Platform n8n

    Cyber Security News
    1
    1
    96
    āđ‚āļŦāļĨāļ”āđ‚āļžāļŠāđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄ
    • āđ€āļāđˆāļēāļŠāļļāļ”āđ„āļ›āļĒāļąāļ‡āđƒāļŦāļĄāđˆāļŠāļļāļ”
    • āđƒāļŦāļĄāđˆāļŠāļļāļ”āđ„āļ›āļĒāļąāļ‡āđ€āļāđˆāļēāļŠāļļāļ”
    • Most Votes
    āļ•āļ­āļš
    • āļ•āļ­āļšāđ‚āļ”āļĒāļ•āļąāđ‰āļ‡āļāļĢāļ°āļ—āļđāđ‰āđƒāļŦāļĄāđˆ
    āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļšāđ€āļžāļ·āđˆāļ­āļ•āļ­āļšāļāļĨāļąāļš
    Topic āļ™āļĩāđ‰āļ–āļđāļāļĨāļšāđ„āļ›āđāļĨāđ‰āļ§ āđ€āļ‰āļžāļēāļ°āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ—āļĩāđˆāļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ Topic āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™āļ—āļĩāđˆāļˆāļ°āļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļĄ
    • NCSA_THAICERTN
      NCSA_THAICERT
      āđāļāđ‰āđ„āļ‚āļĨāđˆāļēāļŠāļļāļ”āđ‚āļ”āļĒ NCSA_THAICERT

      ðŸšĻ āļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āđāļāđ‰āđ„āļ‚āļ”āđˆāļ§āļ™! āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāļ°āļ”āļąāļšāļ§āļīāļāļĪāļ•āļšāļ™āđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄ Workflow Automation Platform n8n āļ­āļēāļˆāļ–āļđāļāļ™āļģāđ„āļ›āđƒāļŠāđ‰āđ€āļžāļ·āđˆāļ­āļŦāļĨāļĩāļāđ€āļĨāļĩāđˆāļĒāļ‡āļāļĨāđ„āļ Sandbox āļ āļēāļĒāđƒāļ™ Python Code Node āļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āļĢāļ°āļšāļšāļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ•āđˆāļ­āļāļēāļĢāđ€āļĢāļĩāļĒāļāđƒāļŠāđ‰āļ‡āļēāļ™āļ„āļģāļŠāļąāđˆāļ‡āđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ•

      ⚠ïļ āļŦāļēāļāđ„āļĄāđˆāļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāđāļāđ‰āđ„āļ‚ āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āļ­āļēāļˆāļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āļĢāļ°āļšāļšāļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ•āđˆāļ­āļāļēāļĢāļ–āļđāļāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļŦāļĢāļ·āļ­āļ„āļ§āļšāļ„āļļāļĄāđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ• āļāļĢāļ°āļ—āļšāļ•āđˆāļ­āļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āļĢāļ°āļšāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāļ‚āļ­āļ‡āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™ āļĢāļ§āļĄāļ–āļķāļ‡āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļĢāļ°āļšāļš āļāļēāļĢāļĢāļšāļāļ§āļ™āļāļēāļĢāđƒāļŦāđ‰āļšāļĢāļīāļāļēāļĢ āļŦāļĢāļ·āļ­āļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāļ•āđˆāļ­āļ‚āđ‰āļ­āļĄāļđāļĨāđāļĨāļ°āļ„āļ§āļēāļĄāļ™āđˆāļēāđ€āļŠāļ·āđˆāļ­āļ–āļ·āļ­āļ‚āļ­āļ‡āļĢāļ°āļšāļš

      ðŸ”ī āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ
      â€Ē CVE-2025-68668 āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ—āļĩāđˆāļĄāļĩāļĢāļ°āļ”āļąāļšāļ„āļ§āļēāļĄāļĢāļļāļ™āđāļĢāļ‡āļ§āļīāļāļĪāļ• āļ„āļ°āđāļ™āļ™ CVSS 9.9 āļˆāļąāļ”āļ­āļĒāļđāđˆāđƒāļ™āļ›āļĢāļ°āđ€āļ āļ— Sandbox Bypass āļŦāļĢāļ·āļ­ āđ€āļāļīāļ”āļˆāļēāļāļ„āļ§āļēāļĄāļšāļāļžāļĢāđˆāļ­āļ‡āļ‚āļ­āļ‡āļāļĨāđ„āļāļāļēāļĢāļˆāļģāļāļąāļ”āļ‚āļ­āļšāđ€āļ‚āļ•āļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡āđ‚āļ„āđ‰āļ” āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ™āļĩāđ‰āđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āđƒāļ™āļŠāđˆāļ§āļ™āļŸāļąāļ‡āļāđŒāļŠāļąāļ™ Python Code Node āļšāļ™āđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄ n8n āđ‚āļ”āļĒāļŸāļąāļ‡āļāđŒāļŠāļąāļ™āļ”āļąāļ‡āļāļĨāđˆāļēāļ§āļˆāļ°āļĄāļĩāļāļēāļĢāđ€āļĢāļĩāļĒāļāđƒāļŠāđ‰ Pyodide (Python runtime āļšāļ™ WebAssembly) āđ€āļžāļ·āđˆāļ­āļŠāļĢāđ‰āļēāļ‡āļŠāļ āļēāļžāđāļ§āļ”āļĨāđ‰āļ­āļĄāļŠāļģāļŦāļĢāļąāļšāļ›āļĢāļ°āļĄāļ§āļĨāļœāļĨāđ‚āļ„āđ‰āļ”āļ āļēāļĐāļē Python āļ āļēāļĒāđƒāļ™ Workflow n8n
      â€Ē āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āđ€āļ›āļīāļ”āđ‚āļ­āļāļēāļŠāđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ—āļĩāđˆāļœāđˆāļēāļ™āļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™āđāļĨāļ°āļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āļŦāļĢāļ·āļ­āđāļāđ‰āđ„āļ‚ Workflow āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āļĩāļĒāļ™āđ‚āļ„āđ‰āļ”āļ āļēāļĐāļē Python āļœāđˆāļēāļ™ Python Code Node āđ€āļžāļ·āđˆāļ­āļ‚āđ‰āļēāļĄāļāļĨāđ„āļāļāļēāļĢāļˆāļģāļāļąāļ”āļ‚āļ­āļšāđ€āļ‚āļ•āļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡āļŠāļ āļēāļžāđāļ§āļ”āļĨāđ‰āļ­āļĄāļŠāļģāļŦāļĢāļąāļšāļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļ āļēāļĐāļē Python (Pyodide) āļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āļŠāļēāļĄāļēāļĢāļ–āļŠāđˆāļ‡āļ„āļģāļŠāļąāđˆāļ‡āđ€āļžāļ·āđˆāļ­āđ€āļĢāļĩāļĒāļāđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ‚āļŪāļŠāļ•āđŒāļ—āļĩāđˆāđƒāļŦāđ‰āļšāļĢāļīāļāļēāļĢ n8n āđ„āļ”āđ‰āđ‚āļ”āļĒāļ•āļĢāļ‡ āđ‚āļ”āļĒāļ„āļģāļŠāļąāđˆāļ‡āļ”āļąāļ‡āļāļĨāđˆāļēāļ§āļˆāļ°āļ–āļđāļāļ›āļĢāļ°āļĄāļ§āļĨāļœāļĨāļ āļēāļĒāđƒāļ•āđ‰āļŠāļīāļ—āļ˜āļīāđŒāđ€āļ”āļĩāļĒāļ§āļāļąāļšāļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡ n8n āļ‹āļķāđˆāļ‡āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ• āļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļĢāļ°āļšāļš āļŦāļĢāļ·āļ­āļāļēāļĢāđ€āļ‚āđ‰āļēāļ„āļ§āļšāļ„āļļāļĄāļĢāļ°āļšāļšāđƒāļ™āļ§āļ‡āļāļ§āđ‰āļēāļ‡

      ðŸŽŊ āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāđāļĨāļ°āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš
      â€Ē n8n āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ•āļąāđ‰āļ‡āđāļ•āđˆ 1.X.X (āļāđˆāļ­āļ™āļŦāļ™āđ‰āļē 2.0.0)

      ⚠ïļ ThaiCERT āļ‚āļ­āđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™āļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš āđ€āļĢāđˆāļ‡āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āđāļāđ‰āđ„āļ‚āļ—āļąāļ™āļ—āļĩ

      🔎 āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™

      1. āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš
        â€Ē āļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄ n8n āļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™āļ­āļĒāļđāđˆāļ§āđˆāļēāđ€āļ›āđ‡āļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāļ•āđˆāļģāļāļ§āđˆāļē 2.0.0 āļŦāļĢāļ·āļ­āđ„āļĄāđˆ
        â€Ē āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ§āđˆāļēāļĄāļĩāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Python Code Node āļ āļēāļĒāđƒāļ™ Workflow āļŦāļĢāļ·āļ­āđ„āļĄāđˆ
        â€Ē āļ•āļĢāļ§āļˆāļŠāļ­āļšāļšāļąāļāļŠāļĩāļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ—āļĩāđˆāļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒ āļŠāļĢāđ‰āļēāļ‡āļŦāļĢāļ·āļ­āđāļāđ‰āđ„āļ‚ Workflow

      2. āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™
        â€Ē āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢ āļ­āļąāļ›āđ€āļ”āļ•āđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄ n8n āđ€āļ›āđ‡āļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 2.0.0 āļŦāļĢāļ·āļ­āđƒāļŦāļĄāđˆāļāļ§āđˆāļē
        â€Ē āļŠāļģāļŦāļĢāļąāļšāļĢāļ°āļšāļšāļ—āļĩāđˆāļĒāļąāļ‡āđƒāļŠāđ‰ n8n āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 1.x āļŠāļēāļĄāļēāļĢāļ–āđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ„āļ”āđ‰āđ‚āļ”āļĒāļāļģāļŦāļ™āļ”āļ„āđˆāļēāđƒāļŦāđ‰āđƒāļŠāđ‰ Python sandbox āđāļšāļš task runner āļœāđˆāļēāļ™āļ•āļąāļ§āđāļ›āļĢāļŠāļ āļēāļžāđāļ§āļ”āļĨāđ‰āļ­āļĄ

      • N8N_RUNNERS_ENABLED
      • N8N_NATIVE_PYTHON_RUNNER
      1. āļĄāļēāļ•āļĢāļāļēāļĢāļŠāļąāđˆāļ§āļ„āļĢāļēāļ§ (āļāļĢāļ“āļĩāļĒāļąāļ‡āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ­āļąāļ›āđ€āļ”āļ•āđ„āļ”āđ‰āļ—āļąāļ™āļ—āļĩ)
        â€Ē āļ›āļīāļ”āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Code Node āļŠāļąāđˆāļ§āļ„āļĢāļēāļ§ āđ‚āļ”āļĒāļāļģāļŦāļ™āļ”āļ„āđˆāļē NODES_EXCLUDE: ["n8n-nodes-base.code"]
        â€Ē āļ›āļīāļ”āļāļēāļĢāļĢāļ­āļ‡āļĢāļąāļšāļ āļēāļĐāļē Python āđƒāļ™ Code Node āđ‚āļ”āļĒāļāļģāļŦāļ™āļ”āļ„āđˆāļē N8N_PYTHON_ENABLED=false
        â€Ē āļˆāļģāļāļąāļ”āļŠāļīāļ—āļ˜āļīāđŒāļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āļŠāļĢāđ‰āļēāļ‡āļŦāļĢāļ·āļ­āđāļāđ‰āđ„āļ‚ Workflow āđƒāļŦāđ‰āđ€āļ‰āļžāļēāļ°āļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļˆāļģāđ€āļ›āđ‡āļ™āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™
        🔗 āļ­āđ‰āļēāļ‡āļ­āļīāļ‡
        https://nvd.nist.gov/vuln/detail/CVE-2025-68668
        https://github.com/n8n-io/n8n/security/advisories/GHSA-62r4-hw23-cc8v
        https://thehackernews.com/2026/01/new-n8n-vulnerability-99-cvss-lets.html
        https://cwe.mitre.org/data/definitions/693.html

      Platform n8n 2.png
      āļ”āđ‰āļ§āļĒāļ„āļ§āļēāļĄāļ›āļĢāļēāļĢāļ–āļ™āļēāļ”āļĩ
      āļŠāļģāļ™āļąāļāļ‡āļēāļ™āļ„āļ“āļ°āļāļĢāļĢāļĄāļāļēāļĢāļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāđ„āļ‹āđ€āļšāļ­āļĢāđŒāđāļŦāđˆāļ‡āļŠāļēāļ•āļī (āļŠāļāļĄāļŠ.) / ThaiCERT

      1 āļāļēāļĢāļ•āļ­āļšāļāļĨāļąāļš āļ„āļģāļ•āļ­āļšāļĨāđˆāļēāļŠāļļāļ” āļ•āļ­āļš āļ„āļģāļ­āđ‰āļēāļ‡āļ­āļīāļ‡ 0
      • First post
        Last post