SlowMist CISO:Bitwarden CLI подвергся атаке через цепочку поставок, вредоносный пакет кратковременно циркулировал около 1,5 часов

robot
Генерация тезисов в процессе

Глубокие новости TechFlow, 24 апреля, CISO SlowMist 23pds (@im23pds) раскрыли, что инструмент управления паролями Bitwarden CLI версии 2026.4.0 22 апреля с 17:57 до 19:30 по восточному времени США подвергся цепочке поставок Checkmarx, злоумышленники злоупотребили GitHub Action в CI/CD pipeline Bitwarden, чтобы кратковременно распространять вредоносный пакет через npm. Официальные представители подтвердили, что данные Vault не были скомпрометированы, производственная система не пострадала, только пользователи, установившие эту версию через npm в указанный временной промежуток, оказались затронуты. Официальный совет — немедленно удалить версию 2026.4.0, очистить кэш npm, сменить API-токены и SSH-ключи, а также проверить на аномальную активность GitHub и CI, и обновиться до исправленной версии 2026.4.1.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить