Bitwarden CLI sufrió un ataque a la cadena de suministro, con un paquete malicioso circulando durante aproximadamente 1,5 horas

By: rootdata|2026/04/24 10:51:51
0
Compartir
copy

El CISO de SlowMist, 23pds, reveló que la herramienta de gestión de contraseñas Bitwarden CLI versión 2026.4.0 sufrió un ataque a la cadena de suministro de Checkmarx entre las 17:57 y las 19:30 hora del este. El atacante distribuyó brevemente un paquete malicioso a través de npm al abusar de la Acción de GitHub en el pipeline de CI/CD de Bitwarden.

La confirmación oficial indica que los datos de Vault no se filtraron y que los sistemas de producción no se vieron afectados; solo los usuarios que instalaron esta versión a través de npm durante ese período de tiempo se vieron afectados. La recomendación oficial para los usuarios afectados es desinstalar inmediatamente la versión 2026.4.0, limpiar la caché de npm, rotar las credenciales sensibles como los tokens de API y las claves SSH, investigar cualquier actividad anormal en GitHub y CI, y actualizar a la versión corregida 2026.4.1.

Te puede gustar

Informe matutino | Coinbase Ventures realiza su primera inversión en ENA; SpaceX planea fijar el precio de su OPI en 135 dólares por acción

Resumen de los eventos importantes del mercado el 3 de junio

Texto completo y análisis del discurso del CEO de SanDisk en la 42.ª Conferencia Anual de Decisiones Estratégicas de Bernstein

El valor fundamental del discurso de Goeckeler reside en que proporciona un marco narrativo altamente transparente y lógicamente claro para la transformación corporativa.

Predicción del precio de Bitcoin para 2030: Ark Invest pronostica 710.000 $

Explore las predicciones de precios de bitcoin para 2030 de Ark Invest y Standard Chartered, además de los riesgos clave y cómo posicionar su cartera. Análisis completo en WEEX.

Precio de SOL hoy: precio en tiempo real de Solana, gráficos y datos de mercado

Consulta el precio de SOL hoy con datos en tiempo real, además de los factores clave detrás del movimiento de Solana y consejos prácticos de trading. Lee el análisis completo en WEEX.

¿Qué es un ETF de Bitcoin?: Explicación de spot frente a futuros

Aprenda qué es un ETF de Bitcoin, cómo funcionan los ETF spot frente a los de futuros y por qué las entradas institucionales están transformando el BTC en 2026. Análisis de WEEX.

¿Por qué Bitcoin cae un 15% mientras el Nasdaq alcanza máximos históricos?

Bitcoin se desploma un 15% hasta los 66.000 $ ante el temor a las tensiones geopolíticas, mientras el Nasdaq se dispara a máximos históricos. Análisis de los factores macroeconómicos, los flujos de los ETF, el comportamiento de los inversores minoristas frente a las ballenas y la correlación oculta entre las criptomonedas y la bolsa.

Monedas populares

Últimas noticias cripto

Leer más
iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:bd@weex.com
Programa VIP:support@weex.com