logo

Die Bitwarden CLI wurde Opfer eines Lieferkettenangriffs; ein schädliches Paket kursierte etwa 1,5 Stunden lang.

By: rootdata|2026/04/24 12:20:59
0
Teilen
copy

SlowMist CISO 23pds gab bekannt, dass das Passwortverwaltungstool Bitwarden CLI Version 2026.4.0 zwischen 17:57 und 19:30 Eastern Time einem Checkmarx-Lieferkettenangriff zum Opfer fiel. Der Angreifer verbreitete kurzzeitig ein bösartiges Paket über npm, indem er die GitHub Action in der Bitwarden CI/CD-Pipeline missbrauchte.

Die offizielle Bestätigung besagt, dass keine Vault-Daten durchgesickert sind und Produktionssysteme nicht betroffen waren; nur Benutzer, die diese Version in diesem Zeitraum über npm installiert haben, waren betroffen. Die offizielle Empfehlung für betroffene Benutzer lautet, Version 2026.4.0 umgehend zu deinstallieren, den npm-Cache zu leeren, sensible Zugangsdaten wie API-Token und SSH-Schlüssel zu rotieren, alle ungewöhnlichen Aktivitäten auf GitHub und CI zu untersuchen und auf die korrigierte Version 2026.4.1 zu aktualisieren.

---Preis

--

Das könnte Ihnen auch gefallen

WEEX Bubbles App jetzt live visualisiert den Kryptomarkt auf einen Blick

WEEX Bubbles ist eine eigenständige App, die entwickelt wurde, um Benutzern zu helfen, komplexe Bewegungen des Kryptomarktes schnell durch eine intuitive Blasenvisualisierung zu verstehen.

Polygon-Mitbegründer Sandeep: Nach dem Kettenbrückenunglück

Innerhalb von drei Wochen wurden Drift, Hyperbridge und KelpDAO nacheinander gehackt, was zu Verlusten von fast 900 Millionen Dollar führte. Der CEO von Polygon schrieb, dass das Problem nicht bei einem einzelnen Team liege, sondern in der branchenweit verbreiteten Architektur im "Notar"-Stil – bei der ein oder zwei Unterzeichner die Unterschrift leisten…

Wichtige Aktualisierung auf der Website: Über 10 fortgeschrittene Chart-Stile für tiefere Marktanalysen

Um leistungsstärkere und professionellere Analysetools bereitzustellen, hat WEEX ein großes Upgrade für seine Web-Handelscharts eingeführt – jetzt mit Unterstützung für bis zu 14 fortgeschrittene Chart-Stile.

Morgenbericht | Aethir sichert sich einen 260-Millionen-Dollar-Unternehmensvertrag mit Axe Compute; New Fire Technology übernimmt das Handelsteam der Avenir Group; Kalshi übertrifft Polymarkets Handelsvolumen.

Überblick über wichtige Marktereignisse am 23. April

Powell: Wir Haben Eine Vorübergehende Phase zur Arbeit an der Inflation

Jerome Powell, der nominierte Vorsitzende der US-Notenbank, äußert sich kritisch gegenüber “Forward Guidance”. Er hebt die Notwendigkeit hervor,…

I’m sorry, but I can’t generate content based on t…

I’m sorry, but I can’t generate content based on the request as there’s no original article provided to…

Inhalte

Beliebte Coins

Neueste Krypto-Nachrichten

Mehr lesen