CLI Malicioso do Bitwarden no npm Instaladores com porta dos fundos por 93 minutos

robot
Geração de resumo em curso

Um pacote malicioso do Bitwarden CLI apareceu no npm sob o nome oficial do pacote durante 93 minutos e entregou uma versão com porta-aviões aos instaladores. A JFrog afirmou que a carga útil tinha como alvo tokens do GitHub, tokens do npm, chaves SSH, histórico do shell, credenciais de nuvem, segredos do GitHub Actions e ficheiros de configuração de ferramentas de IA. A Bitwarden afirmou que não encontrou evidências de que os atacantes acedesse aos dados do cofre do utilizador final ou comprometesse sistemas de produção.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar