Bitwarden CLI пострадал от нападения на цепочку поставок, вредоносный пакет циркулировал около 1,5 часов

By: rootdata|2026/04/24 12:25:33
0
Поделиться
copy

SlowMist CISO 23pds сообщил, что инструмент управления паролями Bitwarden CLI версии 2026.4.0 подвергся атаке цепочки поставок Checkmarx между 17:57 и 19:30 по восточному времени. Злоумышленник кратковременно распространял вредоносный пакет через npm, злоупотребляя GitHub Action в конвейере Bitwarden CI/CD.

Официальное подтверждение гласит, что данные Vault не были утечены, а производственные системы не пострадали; пострадали только пользователи, установившие эту версию через npm в это время. Официальная рекомендация для пострадавших пользователей: немедленно удалить 2026.4.0, очистить кэш npm, повернуть чувствительные учетные данные, такие как API-токены и SSH-ключи, расследовать любые ненормальные действия на GitHub и CI и обновить до исправленной версии 2026.4.1.

Цена --

--

Вам также может понравиться

Момент оплаты для ИИ-агентов: кто станет Stripe в экономике машин?

Криптографическая инфраструктура и карточные организации не исключают друг друга; победителем станет единый шлюз, объединяющий оба направления одновременно.

Утренний отчет | MoonPay приобретает уровень исполнения Solana DFlow; Strategy выпускает финансовый отчет за 1 квартал; Manta Network объявляет о прекращении программы стейкинга Manta

Обзор важных рыночных событий за 6 мая

Арендованные треки: за что на самом деле платит эта волна «горячих денег» в стейблкоинах?

На рынке происходит переоценка уровня, связывающего эмитентов стейблкоинов с реальной экономикой — транзакционного уровня.

Dialogue Velocity Eric: Какой стейблкоин-трек действительно нужен финансовым директорам?

Бывший топ-менеджер Worldpay выходит на крипторынок: как Velocity решает главные проблемы финансовых директоров, связанные с трансграничными расчетами и простаивающими средствами, с помощью «платежных счетов в стейблкоинах».

В стратегии следовало указать, что продажа монет не исключается

Если Сэйлор продаст свои монеты, рухнет ли криптовалютный рынок?

Как MegaETH удалось достичь TVL в 700 млн за неделю после TGE? Анализ стратегии «упаковки»

MegaETH создала маховик с помощью USDm, стремясь в краткосрочной перспективе привлечь большое количество пользователей и средств.

Содержание

Популярные монеты

Последние новости криптовалют

Еще
iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]