24.04.2026
22 апреля вредоносная версия интерфейса командной строки Bitwarden появилась на npm под официальным именем пакета @bitwarden/[email protected]. В течение 93 минут каждый, кто протащил CLI через npm, получил бэкдорную замену законному инструменту. Bitwarden обнаружил взлом, удалил пакет и опубликовал заявление, в котором говорится, что не обнаружено никаких доказательств того, что злоумышленники […]
Пост Инст