Le Bitwarden CLI victime d'une attaque de la chaîne d'approvisionnement
Les développeurs sont invités à auditer leurs accès et à mettre à jour immédiatement leurs installations Bitwarden CLI.
6 faits pour « Bitwarden », page 1 sur 1
Les développeurs sont invités à auditer leurs accès et à mettre à jour immédiatement leurs installations Bitwarden CLI.
Bitwarden CLI subit une compromission démontrant comment les dépendances logicielles peuvent devenir des vecteurs d'accès non autorisé.
La saga continue : un paquet NPM vérolé prétendant être Bitwarden CLI a dérobé des secrets et identifiants.
L'outil en ligne de commande Bitwarden a été compromis dans une vaste campagne de supply chain liée à Checkmarx.
L'analyse des attaques contre la chaîne d'approvisionnement npm révèle deux catégories d'exploits distincts, dont une attaque majeure contre @bitwarden/cli en avril 2026.
Le gestionnaire de mots de passe Bitwarden a dévié de ses valeurs historiques d'inclusion et de transparence selon une source proche de l'entreprise.