Un paquet NPM compromis de Bitwarden CLI a volé des secrets de développeurs
La saga continue : un paquet NPM vérolé prétendant être Bitwarden CLI a dérobé des secrets et identifiants.
Le paquet malveillant a été détecté avant une adoption massive, mais illustre les risques persistants de la chaîne d'approvisionnement npm.
Les développeurs sont invités à auditer leurs dépendances et utiliser des outils comme keygate pour prévenir les fuites accidentelles d'API.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.