CLI malicioso de Bitwarden en npm: instaladores con puerta trasera durante 93 minutos

robot
Generación de resúmenes en curso

Un paquete malicioso de Bitwarden CLI apareció en npm bajo el nombre oficial del paquete durante 93 minutos y entregó una versión con puerta trasera a los instaladores. JFrog dijo que la carga útil estaba dirigida a tokens de GitHub, tokens de npm, claves SSH, historial de shell, credenciales en la nube, secretos de GitHub Actions y archivos de configuración de herramientas de IA. Bitwarden afirmó que no encontró evidencia de que los atacantes accedieran a datos de bóveda de usuarios finales ni comprometieran sistemas de producción.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado