Se expone un paquete npm malicioso de Bitwarden CLI; la billetera cifrada se enfrenta a un riesgo de robo
El máximo responsable de seguridad de la información de Mawang (23pds) reenvió una advertencia del equipo de seguridad de Bitwarden; el equipo confirmó que la versión de npm del paquete malicioso que fue alterada y distribuida a través de npm dentro de un período de 1.5 horas, del 22 de abril a las 5:57 p. m. a 7:30 p. m. (hora del Este), del CLI de Bitwarden 2026.4.0, ya fue retirada. Bitwarden confirmó oficialmente que los datos del gestor de contraseñas y los sistemas de producción no se vieron afectados.
MarketWhisper·04-24 02:53












