QRコードをスキャンしてダウンロードしてください。
BTC $77,644.08 -0.45%
ETH $2,305.81 -1.93%
BNB $632.97 -0.57%
XRP $1.43 +0.63%
SOL $85.35 -0.70%
TRX $0.3277 -0.34%
DOGE $0.0971 +1.12%
ADA $0.2477 +0.11%
BCH $456.95 +0.05%
LINK $9.25 +0.35%
HYPE $40.98 -0.22%
AAVE $93.44 +1.39%
SUI $0.9389 +0.09%
XLM $0.1744 -0.32%
ZEC $338.90 +7.39%
BTC $77,644.08 -0.45%
ETH $2,305.81 -1.93%
BNB $632.97 -0.57%
XRP $1.43 +0.63%
SOL $85.35 -0.70%
TRX $0.3277 -0.34%
DOGE $0.0971 +1.12%
ADA $0.2477 +0.11%
BCH $456.95 +0.05%
LINK $9.25 +0.35%
HYPE $40.98 -0.22%
AAVE $93.44 +1.39%
SUI $0.9389 +0.09%
XLM $0.1744 -0.32%
ZEC $338.90 +7.39%

Bitwarden CLIがサプライチェーン攻撃を受け、悪意のあるパッケージが約1.5時間流通していました。

2026-04-24 09:47:44
コレクション

SlowMist CISO 23pds が発表しました。パスワード管理ツール Bitwarden CLI バージョン 2026.4.0 が、米東部時間の 17:57 から 19:30 の間に Checkmarx のサプライチェーン攻撃を受け、攻撃者は Bitwarden CI/CD パイプライン内の GitHub Action を悪用して、悪意のあるパッケージを一時的に npm 経由で配布しました。

公式に確認されたところによると、Vault データは漏洩しておらず、製品システムには影響がありませんでした。影響を受けたのは、その時間帯に npm からこのバージョンをインストールしたユーザーのみです。公式は、影響を受けたユーザーに対し、2026.4.0 を直ちにアンインストールし、npm キャッシュをクリアし、API トークンや SSH キーなどの機密資格情報をローテーションし、GitHub と CI の異常な活動を調査し、修正バージョン 2026.4.1 にアップグレードすることを推奨しています。

app_icon
ChainCatcher Building the Web3 world with innovations.