QRコードをスキャンしてダウンロードしてください。
BTC $63,351.44 +0.48%
ETH $1,687.82 +1.31%
BNB $603.70 +1.24%
XRP $1.17 +2.84%
SOL $67.22 +2.36%
TRX $0.3249 -0.70%
DOGE $0.0864 +1.46%
ADA $0.1698 +4.78%
BCH $207.72 -7.01%
LINK $7.97 +1.79%
HYPE $62.20 -0.81%
AAVE $62.94 +0.34%
SUI $0.7578 +1.63%
XLM $0.2017 +0.72%
ZEC $465.41 +8.67%
BTC $63,351.44 +0.48%
ETH $1,687.82 +1.31%
BNB $603.70 +1.24%
XRP $1.17 +2.84%
SOL $67.22 +2.36%
TRX $0.3249 -0.70%
DOGE $0.0864 +1.46%
ADA $0.1698 +4.78%
BCH $207.72 -7.01%
LINK $7.97 +1.79%
HYPE $62.20 -0.81%
AAVE $62.94 +0.34%
SUI $0.7578 +1.63%
XLM $0.2017 +0.72%
ZEC $465.41 +8.67%

Bitwarden CLIがサプライチェーン攻撃を受け、悪意のあるパッケージが約1.5時間流通していました。

2026-04-24 09:47:44
コレクション

SlowMist CISO 23pds が発表しました。パスワード管理ツール Bitwarden CLI バージョン 2026.4.0 が、米東部時間の 17:57 から 19:30 の間に Checkmarx のサプライチェーン攻撃を受け、攻撃者は Bitwarden CI/CD パイプライン内の GitHub Action を悪用して、悪意のあるパッケージを一時的に npm 経由で配布しました。

公式に確認されたところによると、Vault データは漏洩しておらず、製品システムには影響がありませんでした。影響を受けたのは、その時間帯に npm からこのバージョンをインストールしたユーザーのみです。公式は、影響を受けたユーザーに対し、2026.4.0 を直ちにアンインストールし、npm キャッシュをクリアし、API トークンや SSH キーなどの機密資格情報をローテーションし、GitHub と CI の異常な活動を調査し、修正バージョン 2026.4.1 にアップグレードすることを推奨しています。

app_icon
ChainCatcher Building the Web3 world with innovations.