Dernière minute
FRGrève chez EasyJet : une centaine de vols annulés en France pour le week-end du 15 aoûtFRUn séisme de magnitude 7,7 secoue l'est de l'Indonésie et fait au moins 38 mortsFRLa France face à une sécheresse historique : paysages jaunes, incendies et restrictions d'eauFRDécès de Jason Arday, ancien professeur de Cambridge au cœur d'une polémiqueFRUn adolescent de 16 ans grièvement blessé par balles à VilleurbanneFRLa plateforme des impôts piratée fin juin : les données de plus de 600.000 personnes dérobéesFRLe Conseil constitutionnel retoque l'interdiction des réseaux sociaux pour les mineursFRIncendie dans les Landes : le feu s'est à nouveau propagé, près de 1 600 hectares brûlésFRSingapour : de nouvelles lois contre les abus sexuels en ligne et l'IA non consentieFRDonald Trump défend l'engagement américain en Iran et plaisante sur le détroit d'OrmuzFRGrève chez EasyJet : une centaine de vols annulés en France pour le week-end du 15 aoûtFRUn séisme de magnitude 7,7 secoue l'est de l'Indonésie et fait au moins 38 mortsFRLa France face à une sécheresse historique : paysages jaunes, incendies et restrictions d'eauFRDécès de Jason Arday, ancien professeur de Cambridge au cœur d'une polémiqueFRUn adolescent de 16 ans grièvement blessé par balles à VilleurbanneFRLa plateforme des impôts piratée fin juin : les données de plus de 600.000 personnes dérobéesFRLe Conseil constitutionnel retoque l'interdiction des réseaux sociaux pour les mineursFRIncendie dans les Landes : le feu s'est à nouveau propagé, près de 1 600 hectares brûlésFRSingapour : de nouvelles lois contre les abus sexuels en ligne et l'IA non consentieFRDonald Trump défend l'engagement américain en Iran et plaisante sur le détroit d'Ormuz
Newsgather

npm

Stable7 articles5 sourcesDernière mise à jour: 09/07/2026

Derniers articles

Malicious Bitwarden CLI Package Compromised npm for 93 Minutes
En développement
Tech·24/04/2026Résumé IA

Malicious Bitwarden CLI Package Compromised npm for 93 Minutes

On April 22, 2026, a malicious version of Bitwarden's CLI was published to npm under the official @bitwarden/cli package name for 93 minutes. The backdoored package targeted infrastructure credentials including GitHub tokens, SSH keys, AWS/GCP/Azure credentials, and GitHub Actions secrets rather than Bitwarden vaults. Bitwarden removed the package and found no evidence of vault data access. Security researchers determined the attack exploited a compromised GitHub Action in Bitwarden's CI/CD pipeline, connected to the broader Checkmarx supply chain campaign.

C
CryptoSlate
4 min de lecture
Malicious Bitwarden CLI Package Exfiltrated Infrastructure Credentials via Compromised npm Release
En développement
Tech·24/04/2026Résumé IA

Malicious Bitwarden CLI Package Exfiltrated Infrastructure Credentials via Compromised npm Release

On April 22, 2026, a malicious version of Bitwarden's command-line interface was published to npm under the official package name @bitwarden/[email protected], remaining available for 93 minutes. The compromised package targeted infrastructure credentials including GitHub tokens, npm tokens, SSH keys, AWS/GCP/Azure credentials, and GitHub Actions secrets. Security firm JFrog analyzed the payload and found it had no interest in Bitwarden vaults—only in credentials governing build, deployment, and infrastructure automation. Bitwarden confirmed the incident is connected to the broader Checkmarx supply chain campaign and found no evidence of end-user vault access or production system compromise.

C
CryptoSlate
4 min de lecture