PANewsは4月24日、SlowMistの最高情報セキュリティ責任者である23pdsがBitwardenセキュリティチームから転送した通知によると、Checkmarxサプライチェーン攻撃により、Bitwarden CLIのバージョン2026.4.0が4月22日午後5時57分から午後7時30分(米国東部時間)の間にnpm経由で悪意のあるパッケージとしてリリースされたと報じた。影響を受けたのは、この時間帯にnpm経由でインストールしたユーザーのみ。公式には、Vaultデータが漏洩しておらず、本番システムが侵害されていないことが確認されている。影響を受けたユーザーは、バージョン2026.4.0を直ちにアンインストールし、npmキャッシュをクリアし、APIトークンやSSHキーなどの機密性の高い認証情報をローテーションし、GitHubとCIで異常なアクティビティがないか確認し、バージョン2026.4.1にアップグレードすることが推奨される。
Bitwarden CLI バージョン 2026.4.0 に、npm 経由で悪意のあるパッケージがリリースされました。影響を受けるユーザーは、直ちにアップグレードすることをお勧めします。
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
おすすめ記事
PANewsアプリ
24時間ブロックチェーン業界情報を追跡し、深掘り記事を解析。

