QRコードをスキャンしてダウンロードしてください。
BTC $63,067.87 -0.15%
ETH $1,676.69 +0.17%
BNB $602.86 +1.17%
XRP $1.17 +1.77%
SOL $66.68 +1.13%
TRX $0.3237 -0.83%
DOGE $0.0859 +0.61%
ADA $0.1693 +4.43%
BCH $208.81 -5.61%
LINK $7.92 +0.38%
HYPE $61.90 -1.74%
AAVE $62.77 -0.05%
SUI $0.7553 +0.76%
XLM $0.1999 -1.14%
ZEC $465.97 +6.87%
BTC $63,067.87 -0.15%
ETH $1,676.69 +0.17%
BNB $602.86 +1.17%
XRP $1.17 +1.77%
SOL $66.68 +1.13%
TRX $0.3237 -0.83%
DOGE $0.0859 +0.61%
ADA $0.1693 +4.43%
BCH $208.81 -5.61%
LINK $7.92 +0.38%
HYPE $61.90 -1.74%
AAVE $62.77 -0.05%
SUI $0.7553 +0.76%
XLM $0.1999 -1.14%
ZEC $465.97 +6.87%

Bitwarden CLIがサプライチェーン攻撃を受け、悪意のあるパッケージが約1.5時間流通していました。

2026-04-24 09:47:44
コレクション

SlowMist CISO 23pds が発表しました。パスワード管理ツール Bitwarden CLI バージョン 2026.4.0 が、米東部時間の 17:57 から 19:30 の間に Checkmarx のサプライチェーン攻撃を受け、攻撃者は Bitwarden CI/CD パイプライン内の GitHub Action を悪用して、悪意のあるパッケージを一時的に npm 経由で配布しました。

公式に確認されたところによると、Vault データは漏洩しておらず、製品システムには影響がありませんでした。影響を受けたのは、その時間帯に npm からこのバージョンをインストールしたユーザーのみです。公式は、影響を受けたユーザーに対し、2026.4.0 を直ちにアンインストールし、npm キャッシュをクリアし、API トークンや SSH キーなどの機密資格情報をローテーションし、GitHub と CI の異常な活動を調査し、修正バージョン 2026.4.1 にアップグレードすることを推奨しています。

app_icon
ChainCatcher Building the Web3 world with innovations.