Зловмисний Bitwarden CLI на npm: інсталятори з бекдором тривали 93 хвилини

robot
Генерація анотацій у процесі

Злочинний пакет Bitwarden CLI з’явився на npm під офіційною назвою пакета протягом 93 хвилин і доставив користувачам версію з прихованим шкідливим кодом. JFrog повідомила, що зловмисне навантаження було спрямоване на токени GitHub, токени npm, SSH-ключі, історію командної оболонки, облікові дані хмарних сервісів, секрети GitHub Actions та конфігураційні файли інструментів штучного інтелекту. Bitwarden заявила, що не виявила доказів того, що зловмисники отримали доступ до даних користувацьких сейфів або скомпрометували виробничі системи.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити