Bitwarden CLI скомпрометирован через цепочку поставок npm
23.04.2026
Cyber Security News
45
Хакеры скомпрометировали версию 2026.4.0 утилиты Bitwarden CLI, внедрив вредоносный файл bw1.js через цепочку поставок GitHub Actions. Инцидент подвергает риску кражи учетных данных тысячи корпоративных клиентов и пользователей, использующих утилиту в CI/CD-процессах. Почему это важно: атака через доверенные пакеты npm позволяет злоумышленникам незаметно внедрять вредоносный код в инфраструктуру компаний.
Выбирать Managed Detection & Response (MDR) сервис — это как выбирать команду спецназа для защиты своего бизнеса 24/7, только без геморроя с наймом и управлением. Свежий рейтинг 2026 года...
Представьте: 220 миллионов записей о ваших путешествиях — от паспортных данных до маршрутов полетов с 2017 по 2026 год — спокойно лежали в открытом доступе. Все потому, что какая-то вьетнамская...
Ребята, на горизонте новая беда! Нулевой день StyleSmuggler активно эксплуатируется, позволяя злоумышленникам заливать бэкдоры на Linux-серверы, работающие под управлением всех версий Magento и Adobe...
Фишеры снова прокачались! Теперь они используют «ASCII-контрабанду» – вставляют невидимые символы Unicode в середине вредоносных ссылок. Для нас ссылка выглядит как legit-домен, а для почтовых...