Інтерфейс командного рядка Bitwarden зазнав атаки на ланцюг поставок, під час якої шкідливий пакет циркулював близько 1,5 годин.

By: www.chaincatcher.com|2026/04/24 02:51:51
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Керівник відділу інформаційної безпеки SlowMist 23pds повідомив, що інструмент керування паролями Bitwarden CLI версії 2026.4.0 зазнав атаки Checkmarx на ланцюг поставок між 17:57 та 19:30 за східним часом. Зловмисник ненадовго поширив шкідливий пакет через npm, зловживаючи дією GitHub у конвеєрі CI/CD Bitwarden.

В офіційному підтвердженні йдеться, що витоку даних Vault не було, і виробничі системи не постраждали; постраждали лише користувачі, які встановили цю версію через npm протягом цього періоду часу. Офіційна рекомендація для постраждалих користувачів полягає в негайному видаленні версії 2026.4.0, очищенні кешу npm, ротації конфіденційних облікових даних, таких як токени API та ключі SSH, дослідженні будь-якої аномальної активності на GitHub та CI, а також оновленні до виправленої версії 2026.4.1.

Ціна --

--
--
--

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

Вміст

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]