Bitwarden CLI バージョン 2026.4.0 に、npm 経由で悪意のあるパッケージがリリースされました。影響を受けるユーザーは、直ちにアップグレードすることをお勧めします。

PANewsは4月24日、SlowMistの最高情報セキュリティ責任者である23pdsがBitwardenセキュリティチームから転送した通知によると、Checkmarxサプライチェーン攻撃により、Bitwarden CLIのバージョン2026.4.0が4月22日午後5時57分から午後7時30分(米国東部時間)の間にnpm経由で悪意のあるパッケージとしてリリースされたと報じた。影響を受けたのは、この時間帯にnpm経由でインストールしたユーザーのみ。公式には、Vaultデータが漏洩しておらず、本番システムが侵害されていないことが確認されている。影響を受けたユーザーは、バージョン2026.4.0を直ちにアンインストールし、npmキャッシュをクリアし、APIトークンやSSHキーなどの機密性の高い認証情報をローテーションし、GitHubとCIで異常なアクティビティがないか確認し、バージョン2026.4.1にアップグレードすることが推奨される。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
日本の上場企業であるメタプラネットは、80億円のゼロクーポン債を発行した。調達資金は、同社のビットコイン保有量を増やすために使われる予定だ。
PANews 速報