WARNING: Bitwarden CLI was compromised in a supply chain attack. - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
linuslv

WARNING: Bitwarden CLI was compromised in a supply chain attack.

  •  1
     
  •   linuslv 1 天前 940 次点击

    WARNING: Bitwarden CLI was compromised in a supply chain attack.

    @bitwarden/[email protected] included malicious code after attackers hijacked GitHub Actions, stole secrets, and pushed a tampered version to npm.

    8 条回复    2026-04-24 17:22:47 +08:00
    kd9yYw2RyhQwAwzn
        1
    kd9yYw2RyhQwAwzn  
       1 天前
    我嘞个豆
    flyqie
        2
    flyqie  
       1 天前
    还好用的是 GUI ,没有用过这个。。。

    bitwarden 失守了那影响面真挺大
    sddyzm
        3
    sddyzm  
    PRO
       1 天前
    用 Bitwarden CLI 的人的明文密码是全部泄露了吗?
    lsearsea
        4
    lsearsea  
       1 天前 via Android
    原来还有 cli 端
    vsomeone
        5
    vsomeone  
       1 天前
    之前 1Password 宣布涨价,切到 Bitwarden 试了一段时间,现在又想回到 1P 了。本来 Bitwarden 功能就缺失得有点多,现在还爆出来这种攻击。。
    Rache1
        6
    Rache1  
       22 小时 4 分钟前
    @vsomeone #5 bitwarden 也同步涨了的,从 10$/y 涨到了 20$/y ,估计是怕得罪老用户,又给老用户来了个七折,14$/y

    不过,话又说回来,1Password 还有啥功能啊,bitwarden 付费我也只是用 TOTP ,附件都没怎么用过。
    vsomeone
        7
    vsomeone  
       21 小时 37 分钟前   1
    @Rache1 很多功能都缺失,我现下能想到的:
    - 按修改/添加日期排序所有密码。我有时候会拿 1P 当书签用
    - 标签
    - 更完善的分类(例如服务器等)
    - 自动和浏览器插件同步免登。这个我看 Bitwarden app 里面有选项,但开启之后没用
    - SSH agent 。其实 Bitwarden 也有,但是响应速度莫名奇妙非常慢
    - Git GPG 签名密钥
    - 扫码登录
    - Watchtower ,会报告哪些密码有复用、哪些密码过于简单等等

    总体上感觉 Bitwarden 只想做密码管理器,但是就算作为密码管理器,它的细节打磨也非常不到位,dev team 对个人用户的需求也没啥响应
    Autonomous
        8
    Autonomous  
       13 小时 48 分钟前
    Vaultwarden 会有影响吗
    外网通过 VLESS 隧道访问,没有暴露到公网
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1061 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 40ms UTC 23:11 PVG 07:11 LAX 16:11 JFK 19:11
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86