Bitwarden CLI пострадал от нападения на цепочку поставок, вредоносный пакет циркулировал около 1,5 часов

By: www.chaincatcher.com|2026/04/24 02:51:51
0
Поделиться
copy
Оценить в GoogleОценить в Google

SlowMist CISO 23pds сообщил, что инструмент управления паролями Bitwarden CLI версии 2026.4.0 подвергся атаке цепочки поставок Checkmarx между 17:57 и 19:30 по восточному времени. Злоумышленник кратковременно распространял вредоносный пакет через npm, злоупотребляя GitHub Action в конвейере Bitwarden CI/CD.

Официальное подтверждение гласит, что данные Vault не были утечены, а производственные системы не пострадали; пострадали только пользователи, установившие эту версию через npm в это время. Официальная рекомендация для пострадавших пользователей: немедленно удалить 2026.4.0, очистить кэш npm, повернуть чувствительные учетные данные, такие как API-токены и SSH-ключи, расследовать любые ненормальные действия на GitHub и CI и обновить до исправленной версии 2026.4.1.

Цена --

--
--
--

Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

Вам также может понравиться

Регуляторы банков США исключили репутационные риски, возобновив обсуждение дебанкинга

Регуляторы банков США исключили репутационные риски из стандартов надзора за банками и внедрили принципы надзора, сосредоточенные на финансовых рисках, таких как капитал, ликвидность и кредит. В криптовалютной отрасли появились ожидания, что проблема дебанкинга, связанная с ограничением доступа к ба...

Почему стейкинг ethereum изменится в 2026 году

Для финансовых консультантов стейкинг ethereum становится уже не нишевой темой из мира криптоэнтузиастов, а практическим инструментом управления ETH. По мере того как крупные инвесторы активнее используют Ethereum, доходность от участия в механизме доказательство доли владения все чаще попадает в фо...

Вилла Сольдати: район в КАБА с наибольшим уровнем задолженности

Уровень задолженности достигает 25,6%, за ним следует Ла Бока с 25,5%, в то время как Нуньес и Коглан регистрируют лишь 9,1% согласно данным за июнь 2026 года.

Sivers увеличила объем доходов до 1,2 миллиарда долларов, что на 268% больше, чем в прошлом году

Таинственный своп Bitcoin-Monero на 23 миллиона: Вирусное видео, вызывающее вопросы

Видео утверждает, что показывает конвертацию 23 миллионов долларов из Bitcoin в Monero. Из-за отсутствия проверяемых доказательств своп остается неподтвержденным.

Запасы USDT и USDC увеличились на 1,7 миллиарда в августе 2026 года

...

Содержание

Свежие статьи

Еще

Свежие листинги на WEEX

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:bd@weex.com
VIP-программа:support@weex.com