Eresus_Security
8 posts

Eresus_Security
@EresusSecurity
https://t.co/0kQCDqyhhY [email protected]
Katılım Nisan 2026
2 Takip Edilen3 Takipçiler

Project:
github.com/EresusSecurity…
Looking for feedback from people working on LLM systems.
English

LLM’i hacklemek için sunucuya sızmana gerek yok.
Sadece veriyi zehirle.
→ sahte içerik ekle
→ model onu okur
→ kullanıcıya döndürür
Saldırgan artık kullanıcı değil.
Veri.
Detay:
eresussec.com/tr/blog/llm-ra…

Türkçe

🚨 0-Day Discovery: Critical SSRF in n8n-mcp
We uncovered an Auth-SSRF vulnerability (GHSA-4ggg-h7ph-26qr) in n8n-mcp allowing Cloud Metadata (IMDS) exfiltration & internal network access.
👉 Patch to v2.47.4 immediately! Analysis: eresussec.com/en/blog/n8n-mc…
English

🚨 0-Day Keşfi: n8n-mcp'de Kritik SSRF Zafiyeti
n8n-mcp uygulamasında bulduğumuz bu Auth-SSRF açığı (GHSA-4ggg-h7ph-26qr) ile Cloud Metadata sızdırılabilir ve iç ağlar taranabilirdi.
👉 Hemen v2.47.4'e güncelleyin! Analiz: eresussec.com/tr/blog/n8n-mc…
Türkçe

