عاجل
ARاستهداف مقر رئيس وزراء إقليم كردستان بطائرات مسيرة وترامب يقلص تدريبات كوريا الجنوبيةARالقضاء على مجموعة من المرتزقة الأجانب في مقاطعة خاركوفARتصاعد التوترات بين مصر وإثيوبيا حول مياه النيلARالقوات الروسية تتقدم نحو بلدات تابعة لمنطقة دروجكوفكا بعد تحرير كونستانتينوفكاARإيران تُتهِم بتصعيد خطير ضد الإقليم الكردي: الهجوم بالطائرات المسيرة وتصديق التحقيقاتARحوثيون يطلقون صواريخ باليستية باتجاه مواقع قرب باب المندبARنتنياهو يلتقي بكوشنر في ظل جهود دفع خطة ترامب بشأن غزةARاكتشاف إصابة بفيروس غرب النيل في هولندا وكشف قواعد روسية للمسيّرات قرب الناتوARترامب يعلن خفض المناورات العسكرية مع كوريا الجنوبية مشيراً لعلاقته بكيم جونغ أونARتحركات أمريكية وجهود سلام في غزة واستعدادات إسرائيلية وإيرانية لمواجهات أوسعARاستهداف مقر رئيس وزراء إقليم كردستان بطائرات مسيرة وترامب يقلص تدريبات كوريا الجنوبيةARالقضاء على مجموعة من المرتزقة الأجانب في مقاطعة خاركوفARتصاعد التوترات بين مصر وإثيوبيا حول مياه النيلARالقوات الروسية تتقدم نحو بلدات تابعة لمنطقة دروجكوفكا بعد تحرير كونستانتينوفكاARإيران تُتهِم بتصعيد خطير ضد الإقليم الكردي: الهجوم بالطائرات المسيرة وتصديق التحقيقاتARحوثيون يطلقون صواريخ باليستية باتجاه مواقع قرب باب المندبARنتنياهو يلتقي بكوشنر في ظل جهود دفع خطة ترامب بشأن غزةARاكتشاف إصابة بفيروس غرب النيل في هولندا وكشف قواعد روسية للمسيّرات قرب الناتوARترامب يعلن خفض المناورات العسكرية مع كوريا الجنوبية مشيراً لعلاقته بكيم جونغ أونARتحركات أمريكية وجهود سلام في غزة واستعدادات إسرائيلية وإيرانية لمواجهات أوسع
Newsgather

Bitwarden

مستقر4 خبر2 مصادرآخر تحديث: 25‏/4‏/2026

أحدث الأخبار

Malicious Bitwarden CLI Package Compromised npm for 93 Minutes
يتطور
تقنية·24‏/4‏/2026ملخص الذكاء الاصطناعي

Malicious Bitwarden CLI Package Compromised npm for 93 Minutes

On April 22, 2026, a malicious version of Bitwarden's CLI was published to npm under the official @bitwarden/cli package name for 93 minutes. The backdoored package targeted infrastructure credentials including GitHub tokens, SSH keys, AWS/GCP/Azure credentials, and GitHub Actions secrets rather than Bitwarden vaults. Bitwarden removed the package and found no evidence of vault data access. Security researchers determined the attack exploited a compromised GitHub Action in Bitwarden's CI/CD pipeline, connected to the broader Checkmarx supply chain campaign.

C
CryptoSlate
4 د قراءة
Malicious Bitwarden CLI Package Exfiltrated Infrastructure Credentials via Compromised npm Release
يتطور
تقنية·24‏/4‏/2026ملخص الذكاء الاصطناعي

Malicious Bitwarden CLI Package Exfiltrated Infrastructure Credentials via Compromised npm Release

On April 22, 2026, a malicious version of Bitwarden's command-line interface was published to npm under the official package name @bitwarden/[email protected], remaining available for 93 minutes. The compromised package targeted infrastructure credentials including GitHub tokens, npm tokens, SSH keys, AWS/GCP/Azure credentials, and GitHub Actions secrets. Security firm JFrog analyzed the payload and found it had no interest in Bitwarden vaults—only in credentials governing build, deployment, and infrastructure automation. Bitwarden confirmed the incident is connected to the broader Checkmarx supply chain campaign and found no evidence of end-user vault access or production system compromise.

C
CryptoSlate
4 د قراءة
Bitwarden CLI-Kompromittierung: Schadsoftware in Version 2026.4.0 stahl Zugangsdaten
مُلِح
تقنية·23‏/4‏/2026ملخص الذكاء الاصطناعي

Bitwarden CLI-Kompromittierung: Schadsoftware in Version 2026.4.0 stahl Zugangsdaten

Das npm-Paket @bitwarden/cli wurde zwischen dem 22. und 23. April 2026 mit einem Credential-Stealer infiziert. Die kompromittierte Version 2026.4.0 lud die Bun-Runtime herunter und exfiltrierte GitHub-Tokens, SSH-Schlüssel, AWS-, Azure- und GCP-Zugangsdaten sowie KI-Tool-Konfigurationen. Bitwarden betont, dass Vault-Daten nicht betroffen waren. Alle Nutzer sollten betroffene Systeme bereinigen und Zugangsdaten rotieren.

H
Heise Online
2 د قراءة