Die Bitwarden CLI wurde Opfer eines Lieferkettenangriffs; ein schädliches Paket kursierte etwa 1,5 Stunden lang.

By: www.chaincatcher.com|2026/04/24 02:51:51

SlowMist CISO 23pds gab bekannt, dass das Passwortverwaltungstool Bitwarden CLI Version 2026.4.0 zwischen 17:57 und 19:30 Eastern Time einem Checkmarx-Lieferkettenangriff zum Opfer fiel. Der Angreifer verbreitete kurzzeitig ein bösartiges Paket über npm, indem er die GitHub Action in der Bitwarden CI/CD-Pipeline missbrauchte.

Die offizielle Bestätigung besagt, dass keine Vault-Daten durchgesickert sind und Produktionssysteme nicht betroffen waren; nur Benutzer, die diese Version in diesem Zeitraum über npm installiert haben, waren betroffen. Die offizielle Empfehlung für betroffene Benutzer lautet, Version 2026.4.0 umgehend zu deinstallieren, den npm-Cache zu leeren, sensible Zugangsdaten wie API-Token und SSH-Schlüssel zu rotieren, alle ungewöhnlichen Aktivitäten auf GitHub und CI zu untersuchen und auf die korrigierte Version 2026.4.1 zu aktualisieren.

---Preis

--
--
--

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

Inhalte

Neueste Coin-Listings auf WEEX

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Programm:[email protected]