CISO de SlowMist : Bitwarden CLI victime d'une attaque par la chaîne d'approvisionnement, un paquet malveillant circulant brièvement pendant environ 1,5 heure

robot
Création du résumé en cours

Deep Tide TechFlow消息,4月24日,SlowMist CISO 23pds(@im23pds)披露,密码管理工具Bitwarden CLI版本2026.4.0于4月22日美东时间17:57至19:30期间遭受Checkmarx供应链攻击,攻击者通过滥用Bitwarden CI/CD管道中的GitHub Action,将恶意包短暂经由npm分发。官方确认Vault数据未泄露,生产系统未受影响,仅该时间窗口内通过npm安装该版本的用户受到波及。官方建议受影响用户立即卸载2026.4.0、清理npm缓存、轮换API Token及SSH Key等敏感凭证、排查GitHub与CI异常活动,并升级至修复版本2026.4.1。

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler