Tin tức Cổng, ngày 24 tháng 4 — Theo CISO SlowMist 23pds, phiên bản Bitwarden CLI 2026.4.0 đã bị xâm phạm trong một cuộc tấn công chuỗi cung ứng trong khoảng từ 17:57 đến 19:30 ET vào ngày 24 tháng 4. Kẻ tấn công đã khai thác GitHub Actions trong quy trình CI/CD của Bitwarden để chèn một gói mã độc đã được phân phối tạm thời qua npm.
Cuộc tấn công nhắm vào quy trình tích hợp liên tục của kho lưu trữ (repository), cho phép mã trái phép đến được kho đăng ký gói (package registry). Tuy nhiên, Bitwarden xác nhận rằng dữ liệu Vault không bị ảnh hưởng, các hệ thống sản xuất không bị tác động, và chỉ những người dùng cài đặt phiên bản 2026.4.0 từ npm trong khung thời gian 1,5 giờ bị ảnh hưởng.
Bitwarden khuyến cáo người dùng bị ảnh hưởng hãy lập tức gỡ cài đặt phiên bản 2026.4.0, xóa bộ nhớ đệm npm, xoay vòng (rotate) token API và khóa SSH, kiểm tra (audit) hoạt động GitHub và CI để phát hiện bất thường, và nâng cấp lên phiên bản đã vá 2026.4.1.
Related News
CertiK: Tin tặc trong ngành mật mã gây thiệt hại hơn 600 triệu, mối đe dọa từ deepfake và chuỗi cung ứng ngày càng gia tăng
Giám đốc điều hành Vercel: Phạm vi tấn công vượt ra ngoài Context.ai, đã thông báo cho các nạn nhân nghi ngờ khác
Misty CISO cảnh báo: ShinyHunters tuyên bố đã xâm nhập hệ thống nội bộ của Anthropic