扫码下载
BTC $76,713.63 -1.76%
ETH $2,275.33 -3.06%
BNB $621.47 -1.73%
XRP $1.39 -2.91%
SOL $83.85 -3.06%
TRX $0.3253 +0.52%
DOGE $0.0971 -1.92%
ADA $0.2441 -3.30%
BCH $452.19 +0.15%
LINK $9.18 -3.19%
HYPE $41.81 +1.21%
AAVE $96.37 +0.77%
SUI $0.9228 -2.47%
XLM $0.1659 -3.12%
ZEC $354.68 +0.18%
BTC $76,713.63 -1.76%
ETH $2,275.33 -3.06%
BNB $621.47 -1.73%
XRP $1.39 -2.91%
SOL $83.85 -3.06%
TRX $0.3253 +0.52%
DOGE $0.0971 -1.92%
ADA $0.2441 -3.30%
BCH $452.19 +0.15%
LINK $9.18 -3.19%
HYPE $41.81 +1.21%
AAVE $96.37 +0.77%
SUI $0.9228 -2.47%
XLM $0.1659 -3.12%
ZEC $354.68 +0.18%

Bitwarden CLI 遭供应链攻击,恶意包短暂流通约 1.5 小时

2026-04-24 09:47:44
收藏

ChainCatcher 消息,SlowMist CISO 23pds 披露,密码管理工具 Bitwarden CLI 版本 2026.4.0 于美东时间 17:57 至 19:30 期间遭受 Checkmarx 供应链攻击,攻击者通过滥用 Bitwarden CI/CD 管道中的 GitHub Action,将恶意包短暂经由 npm 分发。

官方确认 Vault 数据未泄露,生产系统未受影响,仅该时间窗口内通过 npm 安装该版本的用户受到波及。官方建议受影响用户立即卸载 2026.4.0、清理 npm 缓存、轮换 API Token 及 SSH Key 等敏感凭证、排查 GitHub 与 CI 异常活动,并升级至修复版本 2026.4.1。

app_icon
ChainCatcher 与创新者共建Web3世界