Bitwarden Cli 遭遇供应链攻击 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
EeveeRibbon

Bitwarden Cli 遭遇供应链攻击

  •  
  •   EeveeRibbon 14 小时 53 分钟前 1013 次点击
    https://socket.dev/blog/bitwarden-cli-compromised

    安装了恶意 Bitwarden npm 包的组织应将此事件视为凭证泄露和 CI/CD 入侵事件。
    立即从开发人员系统和构建环境中移除受影响的软件包。轮换所有可能已暴露给这些环境的凭据,包括 GitHub 令牌、npm 令牌、云凭据、SSH 密钥和 CI/CD 密钥。检查 GitHub 是否存在未经授权的仓库创建、.github/workflows/ 目录下是否存在意外的工作流文件、是否存在可疑的工作流运行、工件下载以及是否存在符合观察到的 Dune 主题暂存模式({word}-{word}-{3digits})的公共仓库。
    5 条回复    2026-04-24 17:25:28 +08:00
    superrichman
        1
    superrichman  
       14 小时 44 分钟前
    对普通用户没有影响
    glouhao
        2
    glouhao  
       10 小时 22 分钟前
    value warden 有没有
    ShutTheFu2kUP
        3
    ShutTheFu2kUP  
       8 小时 26 分钟前
    跟前段时间 apifox 的事件一样是吧...当时也是供应链遭到攻击
    Somboon
        4
    Somboon  
       7 小时 46 分钟前
    Bitwarden 官方发布的声明: https://community.bitwarden.com/t/bitwarden-statement-on-checkmarx-supply-chain-incident/

    从声明来看,实际影响范围非常小,受影响的包总共只有 334 次下载。

    话说我昨天第一时间就看到了 Bitwarden 的官方回应,但今天刷到那么多转发“Bitwarden Cli 遭遇供应链攻击”的新闻和自媒体,几乎没一个提到官方的应对和后续处理……也是挺无语的
    EeveeRibbon
        5
    EeveeRibbon  
    OP
       7 小时 36 分钟前
    @Somboon #4 因为我感觉明白自己遇到问题的会自己去链接里面看完整过程,大多数人也就是吃一下瓜...
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1496 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 33ms UTC 17:02 PVG 01:02 LAX 10:02 JFK 13:02
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86