عاجل
ARغارة على جباع جنوبي لبنان ومقتل ضابط إسرائيليARحملة جريئة في جنوب إفريقيا: بقع حيض على الصفحات الأولى للصحف لمكافحة فقر الدورة الشهريةARوزير الأمن القومي الإسرائيلي يدعو إلى حرق لبنان بالكامل بعد مقتل 4 جنودARبن غفير وسموتريتش يهددان بحرق لبنان بأكمله رداً على تصعيد حزب اللهARمقتل 16 شخصاً في غارات جوية إسرائيلية على جنوب لبنانARمحطة زابوروجيه النووية تتعرض لهجوم أوكراني جديد بالمسيراتARارتفاع عوائد السندات الأوروبية وتراجع الأسهم وسط حالة عدم اليقين الجيوسياسيARالأسهم الأوروبية والآسيوية تتراجع وسط حذر المستثمرين وتوقعات رفع الفائدةARدراسة: الهواتف الذكية تعيق التواصل العائلي أثناء الوجباتARخلايا الظل: الحرس الثوري الإيراني ينشئ وحدات نخبة جديدة لتجاوز الجماعات المسلحة المحليةARغارة على جباع جنوبي لبنان ومقتل ضابط إسرائيليARحملة جريئة في جنوب إفريقيا: بقع حيض على الصفحات الأولى للصحف لمكافحة فقر الدورة الشهريةARوزير الأمن القومي الإسرائيلي يدعو إلى حرق لبنان بالكامل بعد مقتل 4 جنودARبن غفير وسموتريتش يهددان بحرق لبنان بأكمله رداً على تصعيد حزب اللهARمقتل 16 شخصاً في غارات جوية إسرائيلية على جنوب لبنانARمحطة زابوروجيه النووية تتعرض لهجوم أوكراني جديد بالمسيراتARارتفاع عوائد السندات الأوروبية وتراجع الأسهم وسط حالة عدم اليقين الجيوسياسيARالأسهم الأوروبية والآسيوية تتراجع وسط حذر المستثمرين وتوقعات رفع الفائدةARدراسة: الهواتف الذكية تعيق التواصل العائلي أثناء الوجباتARخلايا الظل: الحرس الثوري الإيراني ينشئ وحدات نخبة جديدة لتجاوز الجماعات المسلحة المحلية
Newsgather

NPM

مستقر9 خبر5 مصادرآخر تحديث: 01.06.2026

أحدث الأخبار

Malicious Bitwarden CLI Package Compromised npm for 93 Minutes
يتطور
تقنية·24.04.2026ملخص الذكاء الاصطناعي

Malicious Bitwarden CLI Package Compromised npm for 93 Minutes

On April 22, 2026, a malicious version of Bitwarden's CLI was published to npm under the official @bitwarden/cli package name for 93 minutes. The backdoored package targeted infrastructure credentials including GitHub tokens, SSH keys, AWS/GCP/Azure credentials, and GitHub Actions secrets rather than Bitwarden vaults. Bitwarden removed the package and found no evidence of vault data access. Security researchers determined the attack exploited a compromised GitHub Action in Bitwarden's CI/CD pipeline, connected to the broader Checkmarx supply chain campaign.

C
CryptoSlate
Malicious Bitwarden CLI Package Exfiltrated Infrastructure Credentials via Compromised npm Release
يتطور
تقنية·24.04.2026ملخص الذكاء الاصطناعي

Malicious Bitwarden CLI Package Exfiltrated Infrastructure Credentials via Compromised npm Release

On April 22, 2026, a malicious version of Bitwarden's command-line interface was published to npm under the official package name @bitwarden/[email protected], remaining available for 93 minutes. The compromised package targeted infrastructure credentials including GitHub tokens, npm tokens, SSH keys, AWS/GCP/Azure credentials, and GitHub Actions secrets. Security firm JFrog analyzed the payload and found it had no interest in Bitwarden vaults—only in credentials governing build, deployment, and infrastructure automation. Bitwarden confirmed the incident is connected to the broader Checkmarx supply chain campaign and found no evidence of end-user vault access or production system compromise.

C
CryptoSlate