Зловредный пакет для Bitwarden CLI версии 2026.4.0 был распространён через npm 23 апреля 2026 года в период с 5:57 до 7:30 утра (UTC+8). Команда безопасности Bitwarden выявила проблему как часть атаки на цепочку поставок Checkmarx. Пользователям, установившим затронутую версию в этот период, рекомендуется удалить её, очистить кеш npm, сменить API-токены и SSH-ключи, а также проверить наличие подозрительной активности на GitHub и в системах CI. Команда подтвердила, что данные хранилища остаются в безопасности, а производственные системы не были скомпрометированы. Пользователям следует немедленно обновиться до версии 2026.4.1.
Обнаружен вредоносный пакет Bitwarden CLI на npm
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
