QRコードをスキャンしてダウンロードしてください。
BTC $77,826.03 -0.16%
ETH $2,314.09 -0.93%
BNB $625.78 -0.90%
XRP $1.40 -1.63%
SOL $85.11 -1.36%
TRX $0.3258 +0.71%
DOGE $0.0982 -0.31%
ADA $0.2470 -1.95%
BCH $453.71 +0.56%
LINK $9.30 -1.38%
HYPE $42.66 +3.83%
AAVE $97.60 +2.97%
SUI $0.9299 -1.30%
XLM $0.1673 -2.09%
ZEC $358.20 +1.48%
BTC $77,826.03 -0.16%
ETH $2,314.09 -0.93%
BNB $625.78 -0.90%
XRP $1.40 -1.63%
SOL $85.11 -1.36%
TRX $0.3258 +0.71%
DOGE $0.0982 -0.31%
ADA $0.2470 -1.95%
BCH $453.71 +0.56%
LINK $9.30 -1.38%
HYPE $42.66 +3.83%
AAVE $97.60 +2.97%
SUI $0.9299 -1.30%
XLM $0.1673 -2.09%
ZEC $358.20 +1.48%

Bitwarden CLIがサプライチェーン攻撃を受け、悪意のあるパッケージが約1.5時間流通していました。

2026-04-24 09:47:44
コレクション

SlowMist CISO 23pds が発表しました。パスワード管理ツール Bitwarden CLI バージョン 2026.4.0 が、米東部時間の 17:57 から 19:30 の間に Checkmarx のサプライチェーン攻撃を受け、攻撃者は Bitwarden CI/CD パイプライン内の GitHub Action を悪用して、悪意のあるパッケージを一時的に npm 経由で配布しました。

公式に確認されたところによると、Vault データは漏洩しておらず、製品システムには影響がありませんでした。影響を受けたのは、その時間帯に npm からこのバージョンをインストールしたユーザーのみです。公式は、影響を受けたユーザーに対し、2026.4.0 を直ちにアンインストールし、npm キャッシュをクリアし、API トークンや SSH キーなどの機密資格情報をローテーションし、GitHub と CI の異常な活動を調査し、修正バージョン 2026.4.1 にアップグレードすることを推奨しています。

app_icon
ChainCatcher Building the Web3 world with innovations.