واجهة برمجة تطبيقات Bitwarden الخبيثة على npm مثبتات مخترقة لمدة 93 دقيقة

robot
إنشاء الملخص قيد التقدم

ظهر حزمة خبيثة من واجهة سطر الأوامر Bitwarden على npm تحت اسم الحزمة الرسمي لمدة 93 دقيقة وطرحت إصدارًا مخترقًا للمثبتين. قالت JFrog إن الحمولة استهدفت رموز GitHub، رموز npm، مفاتيح SSH، سجل الأوامر، بيانات اعتماد السحابة، أسرار إجراءات GitHub، وملفات تكوين أدوات الذكاء الاصطناعي. قالت Bitwarden إنها لم تجد أدلة على وصول المهاجمين إلى بيانات خزنة المستخدم النهائي أو اختراق أنظمة الإنتاج.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت