Attaque supply chain contre lâĂ©cosystĂšme n8n via des paquets npm malveillants exfiltrant des identifiants
Source: Endor Labs â Analyse technique dâune campagne de supply chain visant lâĂ©cosystĂšme des « community nodes » n8n; mise Ă jour au 2026-01-13 indiquant que la campagne est toujours active. â ïž Des attaquants ont publiĂ© sur npm des paquets n8n dĂ©guisĂ©s en intĂ©grations « Google Ads » pour collecter des identifiants OAuth/API via un formulaire de configuration lĂ©gitime, puis exfiltrer ces secrets lors de lâexĂ©cution des workflows vers un serveur sous contrĂŽle adversaire. Cette offensive va au-delĂ des rĂ©centes failles RCE n8n et exploite la confiance accordĂ©e aux nĆuds communautaires non auditĂ©s. ...