Bitwarden CLI скомпрометирован через цепочку поставок npm
23.04.2026
Cyber Security News
34
Хакеры скомпрометировали версию 2026.4.0 утилиты Bitwarden CLI, внедрив вредоносный файл bw1.js через цепочку поставок GitHub Actions. Инцидент подвергает риску кражи учетных данных тысячи корпоративных клиентов и пользователей, использующих утилиту в CI/CD-процессах. Почему это важно: атака через доверенные пакеты npm позволяет злоумышленникам незаметно внедрять вредоносный код в инфраструктуру компаний.
Ну что, друзья, новый виток кибершпионажа: пакистанская группировка SideCopy засветилась в атаке на Министерство финансов Афганистана. Фишка в том, что они использовали классический, но до сих пор...
Веб-приложения и API всё чаще становятся мишенью продвинутых атак, и это не случайно. Злоумышленники активно используют ИИ, чтобы обходить старые добрые фаерволы и WAF'ы, которые не видят...
Google выпустила июньские патчи для Android, прикрыв аж 124 уязвимости. Но самое интересное – одна из них (нулевого дня!) уже вовсю использовалась в адресных атаках. Это значит, что пока вы там...
Представьте: вчера уязвимость только нашли, а сегодня AI уже клепает эксплойты и раскидывает их по всему интернету. Статья TheHackerNews бьет тревогу – ИИ сокращает время от публикации бага до...