SlowMist CISO:Bitwarden CLI зазнав атаки через ланцюг постачання, зловмисний пакет короткочасно циркулював близько 1,5 години

robot
Генерація анотацій у процесі

Глибокі новини TechFlow, 24 квітня, CISO SlowMist 23pds (@im23pds) повідомив, що інструмент управління паролями Bitwarden CLI версії 2026.4.0 22 квітня з 17:57 до 19:30 за східним часом США зазнав атаки через ланцюг поставок Checkmarx, зловмисники зловживали GitHub Action у конвеєрі Bitwarden CI/CD, щоб короткочасно поширити зловмисний пакет через npm. Офіційно підтверджено, що дані Vault не були скомпрометовані, виробничі системи не постраждали, лише користувачі, які встановлювали цю версію через npm у вказаний час, були уражені. Офіційна рекомендація — негайно видалити версію 2026.4.0, очистити кеш npm, змінити API Token та SSH ключі та інші чутливі облікові дані, перевірити аномальну активність у GitHub та CI, а також оновитися до виправленої версії 2026.4.1.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити