TechFlow(深潮)の報道によると、4月24日、SlowMistのCISOである23pds氏(@im23pds)は、パスワード管理ツール「Bitwarden CLI」のバージョン2026.4.0が、米国東部時間4月22日17時57分から19時30分までの間、Checkmarx社によるサプライチェーン攻撃の被害に遭ったと明らかにしました。攻撃者は、BitwardenのCI/CDパイプライン内で使用されるGitHub Actionsを悪用し、npm経由で一時的に悪意あるパッケージを配布しました。公式発表では、Vault内のデータは漏洩しておらず、本番システムにも影響は及んでいないとのことです。ただし、当該時間帯にnpmからこのバージョン(2026.4.0)をインストールしたユーザーのみが影響を受けました。公式では、該当ユーザーに対し、直ちにバージョン2026.4.0をアンインストールし、npmキャッシュをクリアし、APIトークンおよびSSHキーなどの機密認証情報のローテーションを実施し、GitHubおよびCIにおける異常活動を調査し、修正済みバージョン2026.4.1へアップグレードするよう推奨しています。
Web3業界の深掘り報道に専念し潮流を洞察
投稿したい
取材依頼
リスク提示:本サイトのすべての内容は投資助言ではなく、いかなるシグナル配信・取引勧誘サービスも行いません。中国人民銀行など十部委の「仮想通貨取引投機リスクの防止と処置に関する通知」に基づき、リスク意識の向上をお願いいたします。お問い合わせ / support@techflowpost.com 琼ICP备2022009338号




