QRコードをスキャンしてダウンロードしてください。
BTC $65,714.53 +1.95%
ETH $1,719.54 +2.30%
BNB $616.39 +1.19%
XRP $1.19 +2.95%
SOL $71.12 +3.24%
TRX $0.3207 +1.72%
DOGE $0.0888 +1.20%
ADA $0.1807 +4.45%
BCH $211.80 +1.41%
LINK $8.18 +2.82%
HYPE $64.84 +7.00%
AAVE $68.70 +2.33%
SUI $0.7966 +3.80%
XLM $0.1889 +1.55%
ZEC $483.79 +14.10%
BTC $65,714.53 +1.95%
ETH $1,719.54 +2.30%
BNB $616.39 +1.19%
XRP $1.19 +2.95%
SOL $71.12 +3.24%
TRX $0.3207 +1.72%
DOGE $0.0888 +1.20%
ADA $0.1807 +4.45%
BCH $211.80 +1.41%
LINK $8.18 +2.82%
HYPE $64.84 +7.00%
AAVE $68.70 +2.33%
SUI $0.7966 +3.80%
XLM $0.1889 +1.55%
ZEC $483.79 +14.10%

Bitwarden CLIがサプライチェーン攻撃を受け、悪意のあるパッケージが約1.5時間流通していました。

2026-04-24 09:47:44
コレクション

SlowMist CISO 23pds が発表しました。パスワード管理ツール Bitwarden CLI バージョン 2026.4.0 が、米東部時間の 17:57 から 19:30 の間に Checkmarx のサプライチェーン攻撃を受け、攻撃者は Bitwarden CI/CD パイプライン内の GitHub Action を悪用して、悪意のあるパッケージを一時的に npm 経由で配布しました。

公式に確認されたところによると、Vault データは漏洩しておらず、製品システムには影響がありませんでした。影響を受けたのは、その時間帯に npm からこのバージョンをインストールしたユーザーのみです。公式は、影響を受けたユーザーに対し、2026.4.0 を直ちにアンインストールし、npm キャッシュをクリアし、API トークンや SSH キーなどの機密資格情報をローテーションし、GitHub と CI の異常な活動を調査し、修正バージョン 2026.4.1 にアップグレードすることを推奨しています。

app_icon
ChainCatcher Building the Web3 world with innovations.