Un paquet NPM compromis de Bitwarden CLI a volé des secrets de développeurs
La saga continue : un paquet NPM vérolé prétendant être Bitwarden CLI a dérobé des secrets et identifiants. Le paquet malveillant a été détecté avant une adoption massive, mais illustre les risques persistants de la chaîne d'approvisionnement npm. Les développeurs sont invités à auditer leurs dépendances et utiliser des outils comme keygate pour prévenir les fuites accidentelles d'API.
≈ 28s