Dernière minute
FRIndonésie : deux séismes en une journée font au moins 40 morts et de nombreux dégâtsFRPrès de 100 vols EasyJet annulés en France ce week-end en raison d'une grèveFRIncendie aux Hautes Fagnes : Évacuations en cours dans l'est de la BelgiqueFRPremière cyberattaque massive sans humain : des IA liées à la Chine visent un gouvernementFRTrump écarte les inquiétudes sur les conditions de vie à bord de l'USS Abraham LincolnFRCensure de l'interdiction des réseaux sociaux pour les mineurs : une «victoire majeure» pour LFIFRCyberattaque à la DGFiP : l'administration confirme le vol de données de 678 000 contribuablesFRIngérences étrangères : le gouvernement face au défi de la protection de l'élection présidentielle de 2027FRSécheresse en Côte-d'Or : sur le terrain avec les agents de l'Office français de la biodiversitéCRYPTO-FRAnthropic viserait une entrée en Bourse à plus de 2 000 milliards de dollars pour octobreFRIndonésie : deux séismes en une journée font au moins 40 morts et de nombreux dégâtsFRPrès de 100 vols EasyJet annulés en France ce week-end en raison d'une grèveFRIncendie aux Hautes Fagnes : Évacuations en cours dans l'est de la BelgiqueFRPremière cyberattaque massive sans humain : des IA liées à la Chine visent un gouvernementFRTrump écarte les inquiétudes sur les conditions de vie à bord de l'USS Abraham LincolnFRCensure de l'interdiction des réseaux sociaux pour les mineurs : une «victoire majeure» pour LFIFRCyberattaque à la DGFiP : l'administration confirme le vol de données de 678 000 contribuablesFRIngérences étrangères : le gouvernement face au défi de la protection de l'élection présidentielle de 2027FRSécheresse en Côte-d'Or : sur le terrain avec les agents de l'Office français de la biodiversitéCRYPTO-FRAnthropic viserait une entrée en Bourse à plus de 2 000 milliards de dollars pour octobre
Newsgather

bitwarden

Stable4 articles2 sourcesDernière mise à jour: 25/04/2026

Derniers articles

Malicious Bitwarden CLI Package Compromised npm for 93 Minutes
En développement
Tech·24/04/2026Résumé IA

Malicious Bitwarden CLI Package Compromised npm for 93 Minutes

On April 22, 2026, a malicious version of Bitwarden's CLI was published to npm under the official @bitwarden/cli package name for 93 minutes. The backdoored package targeted infrastructure credentials including GitHub tokens, SSH keys, AWS/GCP/Azure credentials, and GitHub Actions secrets rather than Bitwarden vaults. Bitwarden removed the package and found no evidence of vault data access. Security researchers determined the attack exploited a compromised GitHub Action in Bitwarden's CI/CD pipeline, connected to the broader Checkmarx supply chain campaign.

C
CryptoSlate
4 min de lecture
Malicious Bitwarden CLI Package Exfiltrated Infrastructure Credentials via Compromised npm Release
En développement
Tech·24/04/2026Résumé IA

Malicious Bitwarden CLI Package Exfiltrated Infrastructure Credentials via Compromised npm Release

On April 22, 2026, a malicious version of Bitwarden's command-line interface was published to npm under the official package name @bitwarden/[email protected], remaining available for 93 minutes. The compromised package targeted infrastructure credentials including GitHub tokens, npm tokens, SSH keys, AWS/GCP/Azure credentials, and GitHub Actions secrets. Security firm JFrog analyzed the payload and found it had no interest in Bitwarden vaults—only in credentials governing build, deployment, and infrastructure automation. Bitwarden confirmed the incident is connected to the broader Checkmarx supply chain campaign and found no evidence of end-user vault access or production system compromise.

C
CryptoSlate
4 min de lecture
Bitwarden CLI-Kompromittierung: Schadsoftware in Version 2026.4.0 stahl Zugangsdaten
Urgent
Tech·23/04/2026Résumé IA

Bitwarden CLI-Kompromittierung: Schadsoftware in Version 2026.4.0 stahl Zugangsdaten

Das npm-Paket @bitwarden/cli wurde zwischen dem 22. und 23. April 2026 mit einem Credential-Stealer infiziert. Die kompromittierte Version 2026.4.0 lud die Bun-Runtime herunter und exfiltrierte GitHub-Tokens, SSH-Schlüssel, AWS-, Azure- und GCP-Zugangsdaten sowie KI-Tool-Konfigurationen. Bitwarden betont, dass Vault-Daten nicht betroffen waren. Alle Nutzer sollten betroffene Systeme bereinigen und Zugangsdaten rotieren.

H
Heise Online
2 min de lecture