تم الكشف عن حزمة npm خبيثة في Bitwarden CLI، وتواجه محافظ العملات المشفرة خطر السرقة
ماو ووشو، كبير مسؤولي أمن المعلومات في SlowMist، يرسل تحذيرًا إلى فريق أمان Bitwarden: تم سحب إصدار من حزمة npm الخبيثة التي تم العبث بها ونُشرت عبر npm خلال مدة 1.5 ساعة في الفترة من 5:57 مساءً إلى 7:30 مساءً بتوقيت شرق الولايات المتحدة يوم 22 أبريل، وذلك في إصدار Bitwarden CLI 2026.4.0. وأكدت Bitwarden رسميًا أن بيانات خزنة كلمات المرور وأنظمة الإنتاج لم تتأثر.
MarketWhisper·04-24 02:53












