CyberBleeping Computer··1 min
Bitwarden CLI npm package compromised to steal developer credentials
Résumé Claude
- Développeurs ont publié un paquet malveillant @bitwarden/cli sur npm.
- Les attaquants ont injecté du code malveillant dans le paquet CLI npm de Bitwarden.
- Les attaquants ont collecté des secrets de développeurs, notamment des tokens npm, GitHub et SSH.