logo

Bitwarden CLI ha subito un attacco alla catena di fornitura, con un pacchetto malevolo in circolazione per circa 1,5 ore

By: rootdata|2026/04/24 12:23:16
0
Condividi
copy

Il CISO di SlowMist 23pds ha rivelato che lo strumento di gestione delle password Bitwarden CLI versione 2026.4.0 ha subito un attacco alla catena di fornitura Checkmarx tra le 17:57 e le 19:30 ora orientale. L'attaccante ha brevemente distribuito un pacchetto malevolo tramite npm abusando dell'azione GitHub nel pipeline CI/CD di Bitwarden.

La conferma ufficiale afferma che i dati di Vault non sono stati compromessi e i sistemi di produzione non sono stati colpiti; solo gli utenti che hanno installato questa versione tramite npm durante quella finestra temporale sono stati interessati. La raccomandazione ufficiale per gli utenti colpiti è di disinstallare immediatamente la versione 2026.4.0, pulire la cache di npm, ruotare le credenziali sensibili come i token API e le chiavi SSH, indagare su eventuali attività anomale su GitHub e CI, e aggiornare alla versione corretta 2026.4.1.

Prezzo di --

--

Potrebbe interessarti anche

L'app WEEX Bubbles è ora disponibile e offre una panoramica immediata del mercato delle criptovalute

WEEX Bubbles è un'app autonoma progettata per aiutare gli utenti a comprendere rapidamente i complessi movimenti del mercato delle criptovalute attraverso un'intuitiva visualizzazione a bolle.

Il co-fondatore di Polygon Sandeep: Scrittura dopo l'esplosione della catena del ponte di catena

In tre settimane, Drift, Hyperbridge e KelpDAO sono stati hackerati consecutivamente, con perdite per quasi $900 milioni. Il CEO di Polygon ha scritto che il problema non risiede in un singolo team, ma nell'architettura in stile "notaio" condivisa da tutto il settore, affidandosi a uno o due firmatari per timbrare...

Aggiornamento Maggiore sul Web: 10+ Stili di Grafico Avanzati per Approfondimenti di Mercato

Per fornire strumenti di analisi più potenti e professionali, WEEX ha lanciato un aggiornamento importante ai suoi grafici di trading web, ora supportando fino a 14 stili di grafico avanzati.

Notiziario del mattino | Aethir si aggiudica un contratto aziendale da 260 milioni di dollari con Axe Compute; New Fire Technology acquisisce il team di trading di Avenir Group; il volume di scambi di Polymarket superato da Kalshi

Panoramica degli eventi di mercato salienti del 23 aprile

Powell: Abbiamo un Periodo Transitorio per Lavorare sull’Inflazione

Jerome Powell, candidato alla presidenza della Federal Reserve, ha detto che non crede nella “forward guidance” e che…

I’m sorry, but I cannot rewrite the article withou…

I’m sorry, but I cannot rewrite the article without having access to its content. If you provide the…

Contenuti

Monete popolari

Ultime notizie crypto

Leggi di più