BTC $64,991.04 -1.15%
ETH $1,884.05 -2.29%
BNB $567.04 -0.48%
XRP $1.11 -2.55%
SOL $75.48 -2.84%
TRX $0.3313 +1.10%
DOGE $0.0698 -3.48%
ADA $0.1665 -4.55%
BCH $210.30 -2.81%
LINK $8.47 -1.85%
HYPE $58.29 -1.36%
AAVE $95.60 -2.10%
SUI $0.7334 -4.83%
XLM $0.1827 -1.22%
ZEC $499.75 -2.93%
BTC $64,991.04 -1.15%
ETH $1,884.05 -2.29%
BNB $567.04 -0.48%
XRP $1.11 -2.55%
SOL $75.48 -2.84%
TRX $0.3313 +1.10%
DOGE $0.0698 -3.48%
ADA $0.1665 -4.55%
BCH $210.30 -2.81%
LINK $8.47 -1.85%
HYPE $58.29 -1.36%
AAVE $95.60 -2.10%
SUI $0.7334 -4.83%
XLM $0.1827 -1.22%
ZEC $499.75 -2.93%

Bitwarden CLIがサプライチェーン攻撃を受け、悪意のあるパッケージが約1.5時間流通していました。

2026-04-24 09:47:44
コレクション

SlowMist CISO 23pds が発表しました。パスワード管理ツール Bitwarden CLI バージョン 2026.4.0 が、米東部時間の 17:57 から 19:30 の間に Checkmarx のサプライチェーン攻撃を受け、攻撃者は Bitwarden CI/CD パイプライン内の GitHub Action を悪用して、悪意のあるパッケージを一時的に npm 経由で配布しました。

公式に確認されたところによると、Vault データは漏洩しておらず、製品システムには影響がありませんでした。影響を受けたのは、その時間帯に npm からこのバージョンをインストールしたユーザーのみです。公式は、影響を受けたユーザーに対し、2026.4.0 を直ちにアンインストールし、npm キャッシュをクリアし、API トークンや SSH キーなどの機密資格情報をローテーションし、GitHub と CI の異常な活動を調査し、修正バージョン 2026.4.1 にアップグレードすることを推奨しています。

app_icon
ChainCatcher Building the Web3 world with innovations.