CISO de SlowMist: La CLI de Bitwarden fue atacada en la cadena de suministro, y el paquete malicioso estuvo en circulación aproximadamente 1.5 horas

robot
Generación de resúmenes en curso

Deep Tide TechFlow Noticias, 24 de abril, SlowMist CISO 23pds (@im23pds) reveló que la herramienta de gestión de contraseñas Bitwarden CLI versión 2026.4.0 sufrió un ataque a la cadena de suministro por Checkmarx entre las 17:57 y las 19:30 del 22 de abril, hora del este de EE. UU. Los atacantes explotaron el uso indebido de GitHub Action en el canal CI/CD de Bitwarden para distribuir temporalmente paquetes maliciosos a través de npm. La compañía confirmó que los datos de Vault no fueron comprometidos, que los sistemas de producción no se vieron afectados, y que solo los usuarios que instalaron esa versión a través de npm durante esa ventana de tiempo fueron afectados. La compañía recomienda a los usuarios afectados desinstalar inmediatamente la versión 2026.4.0, limpiar la caché de npm, rotar los tokens API y las claves SSH y otros credenciales sensibles, investigar actividades anómalas en GitHub y CI, y actualizar a la versión corregida 2026.4.1.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado