CISO da SlowMist: Bitwarden CLI foi alvo de um ataque na cadeia de abastecimento, com pacotes maliciosos circulando por cerca de 1,5 horas

robot
Geração de resumo em curso

Deep Tide TechFlow消息,4月24日,SlowMist CISO 23pds(@im23pds)披露,密码管理工具Bitwarden CLI版本2026.4.0于4月22日美东时间17:57至19:30期间遭受Checkmarx供应链攻击,攻击者通过滥用Bitwarden CI/CD管道中的GitHub Action,将恶意包短暂经由npm分发。官方确认Vault数据未泄露,生产系统未受影响,仅该时间窗口内通过npm安装该版本的用户受到波及。官方建议受影响用户立即卸载2026.4.0、清理npm缓存、轮换API Token及SSH Key等敏感凭证、排查GitHub与CI异常活动,并升级至修复版本2026.4.1。

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar