QRコードをスキャンしてダウンロードしてください。
BTC $76,519.52 -1.75%
ETH $2,103.02 -3.44%
BNB $639.61 -1.83%
XRP $1.38 -2.13%
SOL $84.38 -2.01%
TRX $0.3554 -0.41%
DOGE $0.1038 -5.38%
ADA $0.2484 -2.10%
BCH $372.78 -9.50%
LINK $9.43 -2.55%
HYPE $45.22 +3.96%
AAVE $87.89 -2.69%
SUI $1.04 -1.81%
XLM $0.1461 -2.87%
ZEC $528.95 +3.00%
BTC $76,519.52 -1.75%
ETH $2,103.02 -3.44%
BNB $639.61 -1.83%
XRP $1.38 -2.13%
SOL $84.38 -2.01%
TRX $0.3554 -0.41%
DOGE $0.1038 -5.38%
ADA $0.2484 -2.10%
BCH $372.78 -9.50%
LINK $9.43 -2.55%
HYPE $45.22 +3.96%
AAVE $87.89 -2.69%
SUI $1.04 -1.81%
XLM $0.1461 -2.87%
ZEC $528.95 +3.00%

Bitwarden CLIがサプライチェーン攻撃を受け、悪意のあるパッケージが約1.5時間流通していました。

2026-04-24 09:47:44
コレクション

SlowMist CISO 23pds が発表しました。パスワード管理ツール Bitwarden CLI バージョン 2026.4.0 が、米東部時間の 17:57 から 19:30 の間に Checkmarx のサプライチェーン攻撃を受け、攻撃者は Bitwarden CI/CD パイプライン内の GitHub Action を悪用して、悪意のあるパッケージを一時的に npm 経由で配布しました。

公式に確認されたところによると、Vault データは漏洩しておらず、製品システムには影響がありませんでした。影響を受けたのは、その時間帯に npm からこのバージョンをインストールしたユーザーのみです。公式は、影響を受けたユーザーに対し、2026.4.0 を直ちにアンインストールし、npm キャッシュをクリアし、API トークンや SSH キーなどの機密資格情報をローテーションし、GitHub と CI の異常な活動を調査し、修正バージョン 2026.4.1 にアップグレードすることを推奨しています。

app_icon
ChainCatcher Building the Web3 world with innovations.