Bitwarden CLI 悪意のある npm パッケージが露見、暗号ウォレットが窃取リスクに直面
MistFog 最高情報セキュリティ責任者 23pds が Bitwarden セキュリティチームからの警告を転送。Bitwarden CLI 2026.4.0 のバージョンは、4 月 22 日の米国東部時間午後 5:57 から 7:30 までの 1.5 時間の間に、npm 経由で悪意のあるパッケージが改ざんされて公開された npm バージョンが取り下げられている。Bitwarden 公式が、パスワード保管庫のデータおよび本番システムへの影響はないことを確認。
MarketWhisper·04-24 02:53












