Bitwarden官方CLI被植入后门93分钟,开发者电脑沦为GitHub账户劫持跳板
4月22日,Bitwarden官方npm包@bitwarden/cli@2026.4.0被植入后门,持续93分钟。攻击者通过受感染的CI/CD管道分发恶意版本,窃取GitHub令牌、云凭证等基础设施密钥。该事件波及超50000家企业,警示加密行业加强供应链安全。

4月22日,Bitwarden官方npm包@bitwarden/cli@2026.4.0被植入后门,持续93分钟。攻击者通过受感染的CI/CD管道分发恶意版本,窃取GitHub令牌、云凭证等基础设施密钥。该事件波及超50000家企业,警示加密行业加强供应链安全。

2026年4月22日,Bitwarden官方CLI包被恶意篡改93分钟,窃取GitHub令牌、云凭证等基础设施密钥。攻击者通过GitHub Actions的CI/CD漏洞注入后门,加密企业需警惕供应链风险。

2026年4月22日,Bitwarden官方npm包被篡改,93分钟内下载的CLI携带恶意代码,旨在窃取GitHub tokens、云凭证等基础设施密钥。该事件揭示官方发布流程已成为攻击者主要突破口。

4月22日,Bitwarden官方npm包@bitwarden/cli被植入后门93分钟,攻击者窃取GitHub、AWS等凭证。事件揭示供应链攻击新路径,加密行业开发者面临严重安全威胁。

4月22日,Bitwarden官方npm包@bitwarden/cli被植入后门93分钟,窃取GitHub令牌、云凭证等基础设施密钥。事件暴露供应链信任链危机,加密货币行业面临类似风险。

4月22日,Bitwarden官方CLI的npm包被恶意篡改93分钟,攻击者窃取GitHub、云凭证等基础设施密钥。事件揭示软件供应链信任危机,对加密货币行业CI/CD安全构成直接威胁。

4月22日,Bitwarden官方npm包@bitwarden/cli被植入后门93分钟,攻击者通过篡改CI/CD管道窃取GitHub、云服务及SSH密钥。JFrog分析显示,恶意代码主要针对基础设施凭证,而非密码库。该事件与Checkmarx供应链攻击活动相关,标志着软件供应链安全风险升级。

Linux内核加密API被曝出高危漏洞CVE-2026-31431(Copy Fail),影响2017年以来所有发行版。加密交易所、验证节点及托管系统面临权限提升与数据泄露风险,安全团队已启动紧急修复。
