QRコードをスキャンしてダウンロードしてください。
BTC $76,023.95 -1.42%
ETH $2,258.11 -2.98%
BNB $616.95 -1.43%
XRP $1.37 -1.60%
SOL $83.16 -1.93%
TRX $0.3241 +0.54%
DOGE $0.1066 +1.95%
ADA $0.2464 -1.32%
BCH $444.84 -1.96%
LINK $9.11 -2.38%
HYPE $39.63 -2.62%
AAVE $92.71 -4.66%
SUI $0.9078 -2.61%
XLM $0.1603 -2.39%
ZEC $332.19 -1.03%
BTC $76,023.95 -1.42%
ETH $2,258.11 -2.98%
BNB $616.95 -1.43%
XRP $1.37 -1.60%
SOL $83.16 -1.93%
TRX $0.3241 +0.54%
DOGE $0.1066 +1.95%
ADA $0.2464 -1.32%
BCH $444.84 -1.96%
LINK $9.11 -2.38%
HYPE $39.63 -2.62%
AAVE $92.71 -4.66%
SUI $0.9078 -2.61%
XLM $0.1603 -2.39%
ZEC $332.19 -1.03%

Bitwarden CLIがサプライチェーン攻撃を受け、悪意のあるパッケージが約1.5時間流通していました。

2026-04-24 09:47:44
コレクション

SlowMist CISO 23pds が発表しました。パスワード管理ツール Bitwarden CLI バージョン 2026.4.0 が、米東部時間の 17:57 から 19:30 の間に Checkmarx のサプライチェーン攻撃を受け、攻撃者は Bitwarden CI/CD パイプライン内の GitHub Action を悪用して、悪意のあるパッケージを一時的に npm 経由で配布しました。

公式に確認されたところによると、Vault データは漏洩しておらず、製品システムには影響がありませんでした。影響を受けたのは、その時間帯に npm からこのバージョンをインストールしたユーザーのみです。公式は、影響を受けたユーザーに対し、2026.4.0 を直ちにアンインストールし、npm キャッシュをクリアし、API トークンや SSH キーなどの機密資格情報をローテーションし、GitHub と CI の異常な活動を調査し、修正バージョン 2026.4.1 にアップグレードすることを推奨しています。

app_icon
ChainCatcher Building the Web3 world with innovations.