Piratage Bitwarden CLI : une version malveillante diffusée via NPM

Florian BURNEL - ITConnect - 23/04
Des pirates sont parvenus à publier une version infectée de Bitwarden CLI destinée à voler des informations sensibles sur les machines des victimes.

L'outil Bitwarden CLI, développé par les auteurs du gestionnaire de mots de passe Bitwarden, a été la cible d'une cyberattaque. Les pirates sont parvenus à publier une version infectée destinée à voler des informations sensibles sur les machines des victimes.

Une compromission via le pipeline CI/CD

Un nouveau rapport publié par les chercheurs de Socket évoque la compromission de Bitwarden CLI dans la continuité de l'attaque ayant ciblé Checkmarx. Depuis plusieurs semaines, les cyberattaques sur la chaine d'approvisionnement via GitHub Action s'enchaînent (on se souvi...
[Courte citation de 8% de l'article original]

Loading...