CISO SlowMist: CLI Bitwarden diserang melalui rantai pasokan, paket berbahaya beredar selama sekitar 1,5 jam

robot
Pembuatan abstrak sedang berlangsung

Deep Tide TechFlow berita, 24 April, SlowMist CISO 23pds (@im23pds) mengungkapkan bahwa alat manajemen kata sandi Bitwarden CLI versi 2026.4.0 mengalami serangan rantai pasokan Checkmarx pada periode 17:57 hingga 19:30 waktu Timur AS tanggal 22 April, dengan penyerang menyalahgunakan GitHub Action dalam pipeline CI/CD Bitwarden untuk mendistribusikan paket berbahaya melalui npm sementara. Pihak resmi mengonfirmasi bahwa data Vault tidak bocor, sistem produksi tidak terpengaruh, hanya pengguna yang menginstal versi tersebut melalui npm dalam jendela waktu tersebut yang terdampak. Mereka menyarankan pengguna yang terkena dampak segera menghapus versi 2026.4.0, membersihkan cache npm, mengganti Token API dan SSH Key serta kredensial sensitif lainnya, memeriksa aktivitas mencurigakan di GitHub dan CI, dan memperbarui ke versi perbaikan 2026.4.1.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan