币界网消息,Bitwarden安全团队提醒,受Checkmarx供应链攻击影响,/cli版本2026.4.0曾于4月22日短暂通过npm发布恶意包,仅影响美东时间5:57 pm至7:30 pm安装的用户。官方确认,vault数据未泄露,生产系统未被攻陷。建议受影响用户立即卸载2026.4.0,清理npm缓存,轮换API token和SSH key等敏感凭证,检查GitHub与CI异常活动,并升级至2026.4.1。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论