2026-07-06 17:01:21
Bitwarden CLI遭供应链攻击93分钟:官方npm包成GitHub账号劫持跳板
4月22日,Bitwarden官方CLI的npm包被恶意篡改93分钟,攻击者窃取GitHub、云凭证等基础设施密钥。事件揭示软件供应链信任危机,对加密货币行业CI/CD安全构成直接威胁。
200

4月22日,Bitwarden官方CLI的npm包被恶意篡改93分钟,攻击者窃取GitHub、云凭证等基础设施密钥。事件揭示软件供应链信任危机,对加密货币行业CI/CD安全构成直接威胁。

4个与SAP云应用开发模型相关的npm包被植入恶意代码,可窃取加密钱包、云凭证和SSH密钥,影响每周约57.2万次下载,开发者与企业需立即排查。

四个SAP CAP相关npm包被植入恶意代码,窃取开发者加密货币钱包、云凭证和SSH密钥。受影响包周下载量达57万次,安全团队建议立即检查并更换凭证,以防资金和系统泄露。

SAP旗下的四个npm包被黑客劫持,植入加密恶意载荷,每周影响约57.2万开发者。该恶意程序窃取加密货币钱包、云凭证及SSH密钥,尤其针对开发环境中的加密货币资产。

四款与SAP Cloud Application Programming Model相关的npm包被篡改,攻击者植入恶意代码窃取加密货币钱包、云凭证和SSH密钥。这些包每周下载量约57.2万次,安全公司建议开发者立即检查lockfiles并更换凭据。

四个与SAP CAP模型相关的npm包被黑客篡改,植入恶意代码窃取加密货币钱包、云凭证和SSH密钥,每周下载量约57.2万次。攻击手法与之前的Checkmarx/Bitwarden攻击高度相似,开发者和CI/CD环境均受影响。

安全研究人员发现四个被篡改的SAP关联npm包,每周下载量超57万次,内含恶意脚本窃取加密货币钱包、云凭证和SSH密钥,专门针对开发者环境。

Mistral AI及TanStack相关软件包遭大规模供应链攻击,恶意代码借有效SLSA证明绕过信任机制,波及PyPI与npm生态,开发者令牌、云凭证及密码库面临泄露风险。
