掃碼下載
BTC $63,362.36 +0.74%
ETH $1,688.62 +1.54%
BNB $604.01 +1.36%
XRP $1.17 +2.77%
SOL $67.22 +2.36%
TRX $0.3249 -0.70%
DOGE $0.0864 +1.46%
ADA $0.1697 +4.67%
BCH $207.19 -7.32%
LINK $7.97 +1.79%
HYPE $62.16 -0.86%
AAVE $62.94 +0.34%
SUI $0.7584 +1.78%
XLM $0.2017 +0.72%
ZEC $465.41 +8.67%
BTC $63,362.36 +0.74%
ETH $1,688.62 +1.54%
BNB $604.01 +1.36%
XRP $1.17 +2.77%
SOL $67.22 +2.36%
TRX $0.3249 -0.70%
DOGE $0.0864 +1.46%
ADA $0.1697 +4.67%
BCH $207.19 -7.32%
LINK $7.97 +1.79%
HYPE $62.16 -0.86%
AAVE $62.94 +0.34%
SUI $0.7584 +1.78%
XLM $0.2017 +0.72%
ZEC $465.41 +8.67%

Bitwarden CLI 遭供應鏈攻擊,惡意包短暫流通約 1.5 小時

2026-04-24 09:47:44
收藏

ChainCatcher 消息,SlowMist CISO 23pds 披露,密碼管理工具 Bitwarden CLI 版本 2026.4.0 於美東時間 17:57 至 19:30 期間遭受 Checkmarx 供應鏈攻擊,攻擊者透過濫用 Bitwarden CI/CD 管道中的 GitHub Action,將惡意包短暫經由 npm 發佈。

官方確認 Vault 資料未洩露,生產系統未受影響,僅該時間窗口內透過 npm 安裝該版本的用戶受到波及。官方建議受影響用戶立即卸載 2026.4.0、清理 npm 快取、輪換 API Token 及 SSH Key 等敏感憑證、排查 GitHub 與 CI 異常活動,並升級至修復版本 2026.4.1。

app_icon
ChainCatcher 與創新者共建Web3世界