Bitwarden CLI пострадал от нападения на цепочку поставок, вредоносный пакет циркулировал около 1,5 часов
SlowMist CISO 23pds сообщил, что инструмент управления паролями Bitwarden CLI версии 2026.4.0 подвергся атаке цепочки поставок Checkmarx между 17:57 и 19:30 по восточному времени. Злоумышленник кратковременно распространял вредоносный пакет через npm, злоупотребляя GitHub Action в конвейере Bitwarden CI/CD.
Официальное подтверждение гласит, что данные Vault не были утечены, а производственные системы не пострадали; пострадали только пользователи, установившие эту версию через npm в это время. Официальная рекомендация для пострадавших пользователей: немедленно удалить 2026.4.0, очистить кэш npm, повернуть чувствительные учетные данные, такие как API-токены и SSH-ключи, расследовать любые ненормальные действия на GitHub и CI и обновить до исправленной версии 2026.4.1.
Цена --
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.
Вам также может понравиться

Регуляторы банков США исключили репутационные риски, возобновив обсуждение дебанкинга

Почему стейкинг ethereum изменится в 2026 году

Вилла Сольдати: район в КАБА с наибольшим уровнем задолженности

Sivers увеличила объем доходов до 1,2 миллиарда долларов, что на 268% больше, чем в прошлом году

Таинственный своп Bitcoin-Monero на 23 миллиона: Вирусное видео, вызывающее вопросы

Запасы USDT и USDC увеличились на 1,7 миллиарда в августе 2026 года

Проект, превращающий переработку в доход, победил в Youth Challenge Blockchain, организованном ЮНИСЕФ

Bitmain, 98% выручки поступает от стейкинга Ethereum

Stable Sea добавляет 2 фонда WisdomTree для корпоративных средств

Молодежи придется отдавать до 76% зарплаты за аренду: где жилье самое дорогое

Генеральный директор Alibaba У Вэйминь вошел в список 100 самых влиятельных людей в области ИИ по версии Time

GoCaracal пытается восстановить C2, используя значения, хранящиеся в Ethereum

Банковский процессинг в новой реальности: цифровой рубль и криптовалюты для ВЭД

QA и интеллектуальная автоматизация: банки и страховые компании стимулируют спрос в Бразилии

"Кошельковые убийцы" в браузере: 40 вредоносных расширений Firefox крадут ваши приватные ключи

Криптокарты преодолели миллиард, Visa первой их приняла

Изменения для владельцев криптовалют в России с 1 сентября 2026 года

Цб передал силовикам данные про криптокошельки нелегалов за полгода

В Житомирской области реконструируют мост через реку Ибр

Финансовые компании и ломбарды зафиксировали рекордную прибыль в 8 млрд грн

CoinGecko: Крипто-взломы украли 3,63 миллиарда долларов в 245 инцидентах с 2025 года

XRP регистрирует 3 недели без оттока капитала в ETF

Avalanche Treasury одобрил программу выкупа акций на сумму до 10 миллионов долларов, понес убытки в 44,7 миллиона долларов

Российская атака повредила распределительный центр Comfy

Рынок стейблкоинов гонконгского доллара разделился на институциональные и розничные приложения

Частная ПВО от 20 млн грн: кто защищает украинский бизнес от обстрелов и что будет с рынком после войны

Расчеты по 'зеленому' тарифу достигли 83%, выплачено 24,38 млрд грн

Администрация Трампа рассматривает возможность введения новых пошлин на полупроводники, Morgan Stanley увеличивает долю в Zhongji Xuchuang до 8,23%

Хакатон Suи: 747 проектов из 58 стран







