BleepingComputer 23.04.2026 19:21

Bitwarden CLI npm package compromised to steal developer credentials

**Zusammenfassung:** Das Bitwarden CLI npm-Paket wurde kurzzeitig kompromittiert, nachdem Angreifer eine bösartige Version auf npm hochgeladen hatten, die Entwickler-Zugangsdaten stehlen konnte. Betroffen sind Entwickler, die das @bitwarden/cli-Paket über npm installiert haben, da die Schadsoftware sich auf andere Projekte ausbreiten konnte. Bitwarden hat das Problem bereits behoben und die kompromittierte Version entfernt. Entwickler sollten ihre npm-Pakete überprüfen, verdächtige Versionen deinstallieren und ihre Zugangsdaten als Vorsichtsmaßnahme ändern.

Vollständiger Artikel für Mitglieder verfügbar

Einloggen oder registrieren um den KI-aufbereiteten Artikel mit erklärten Fachbegriffen zu lesen.