Bitwarden CLI durch Supply-Chain-Angriff über GitHub Actions kompromittiert
Socket hat bestätigt, dass die Bitwarden CLI Version 2026.4.0 Rahmen der laufenden Checkmarx Supply-Chain-Kampagne kompromittiert wurde, wodurch Millionen Unternehmen einem Diebstahl

Kurzfassung
Warum das wichtig ist
- Socket hat bestätigt, dass die Bitwarden CLI Version 2026.4.0 Rahmen der laufenden Checkmarx Supply-Chain-Kampagne kompromittiert wurde, wodurch Millionen Unternehmen einem Diebstahl
- Der Angriff zielte auf @bitwarden/cli 2026.4.0 auf npm ab und injizierte eine bösartige Datei namens bw1.js in die Paketinhalte.
- Bitwarden CLI wird von über 10 Millionen Nutzern und 50.000+ Unternehmen verwendet, was es zu einem der Ziele mit der höchsten Auswirkung in der Kampagne bisher macht.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Socket hat bestätigt, dass die Bitwarden CLI Version 2026.4.0 Rahmen der laufenden Checkmarx Supply-Chain-Kampagne kompromittiert wurde, wodurch Millionen Unternehmen einem Diebstahl
Warum relevant
Der Angriff zielte auf @bitwarden/cli 2026.4.0 auf npm ab und injizierte eine bösartige Datei namens bw1.js in die Paketinhalte.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Socket hat bestätigt, dass die Bitwarden CLI Version 2026.4.0 im Rahmen der laufenden Checkmarx Supply-Chain-Kampagne kompromittiert wurde, wodurch Millionen Unternehmen einem Diebstahl vo Socket hat bestätigt, dass die Bitwarden CLI Version 2026.4.0 im Rahmen der laufenden Checkmarx Supply-Chain-Kampagne kompromittiert wurde, wodurch Millionen Unternehmen einem Diebstahl /CD-Pipelines ausgesetzt sind. Der Angriff zielte auf @bitwarden/cli 2026.4.0 auf npm ab und injizierte eine bösartige Datei namens bw1.js in die Paketinhalte.
Bitwarden CLI wird von über 10 Millionen Nutzern und 50.000+ Unternehmen verwendet, was es zu einem der Ziele mit der höchsten Auswirkung in der Kampagne bisher macht. Bemerkenswert ist, dass nur das npm CLI-Paket betroffen war.
Bitwardens Chrome-Erweiterung, der MCP-Server und andere offizielle Vertriebskanäle bleiben unkompromittiert. Die Angreifer nutzten eine kompromittierte GitHub Action innerhalb /CD-Pipeline, denselben Supply-Chain-Vektor, der in der breiteren Checkmarx-Kampagne dokumentiert wurde,.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/bitwarden-cli-compromised/
- Quell-URL
- https://cybersecuritynews.com/bitwarden-cli-compromised/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

AMD Radeon RX 9050 Leaks de 4 GB Speicher mit Grafikkarten zurückkehren
ASRock hat versehentlich eine neue Radeon RX 9050 Challenger-Grafikkarte mit RDNA 4-Architektur auf seiner Website gelistet, die in 4-GB- und 8-GB-GDDR6-Speicheroptionen mit Frequenzen von 1920 MHz bis 2600 MHz und einem empfohlenen Netzteilverbrauch von 450 Watt verfügbar sein soll. Die Einführung dieses Modells, das auf einer abgeschnittenen Navi 44-Variante basiert und bereits bei Best Buy für 900 US-Dollar erhältlich ist, wird auf eine globale Speicherkrise und KI-bedingte Chipknappheit zurückgeführt, die die Hersteller dazu veranlasst hat, die Speicherkapazität im Budgetsegment zu reduzieren.
28.07.2026


