Bitwarden CLI durch Supply-Chain-Angriff über GitHub Actions kompromittiert
Socket hat bestätigt, dass Bitwarden Version 2026.4.0 Rahmen der laufenden Checkmarx Supply-Chain-Kampagne kompromittiert wurde, wodurch Millionen Nutzern Tausenden Unternehmen einem Diebstahl

Socket hat bestätigt, dass die Bitwarden CLI Version 2026.4.0 im Rahmen der laufenden Checkmarx Supply-Chain-Kampagne kompromittiert wurde, wodurch Millionen von Nutzern und Tausenden von Unternehmen einem Diebstahl vo Socket hat bestätigt, dass die Bitwarden CLI Version 2026.4.0 im Rahmen der laufenden Checkmarx Supply-Chain-Kampagne kompromittiert wurde, wodurch Millionen von Nutzern und Tausenden von Unternehmen einem Diebstahl von Anmeldeinformationen und einer Infiltration von CI/CD-Pipelines ausgesetzt sind. Der Angriff zielte auf @bitwarden/cli 2026.4.0 auf npm ab und injizierte eine bösartige Datei namens bw1.js in die Paketinhalte.
Bitwarden CLI wird von über 10 Millionen Nutzern und 50.000+ Unternehmen verwendet, was es zu einem der Ziele mit der höchsten Auswirkung in der Kampagne bisher macht. Bemerkenswert ist, dass nur das npm CLI-Paket betroffen war.
Bitwardens Chrome-Erweiterung, der MCP-Server und andere offizielle Vertriebskanäle bleiben unkompromittiert. Die Angreifer nutzten eine kompromittierte GitHub Action innerhalb von Bitwardens CI/CD-Pipeline, denselben Supply-Chain-Vektor, der in der breiteren Checkmarx-Kampagne dokumentiert wurde, von Socket-Forschern.
Die bösartige bw1.js-Payload teilt Kerninfrastruktur mit dem zuvor analysierten mcpAddon.js, einschließlich eines identischen C2-Endpunkts (audit.checkmarx[. ]cx/v1/telemetry) obfuscated via __decodeScrambled with seed 0x3039.
Interne Verlinkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Bitwarden CLI Compromised in Supply Chain Attack via GitHub Actions
- Canonical
- https://cybersecuritynews.com/bitwarden-cli-compromised/
- Quell-URL
- https://cybersecuritynews.com/bitwarden-cli-compromised/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung

Mikroorganismen verwandeln Abfall in Milliarden wertvolle Schönheitsinhaltsstoffe
Forscher University Toronto haben herausgefunden, wie bestimmte Bakterien geleitet werden können, Abfall in wertvolle Industriechemikalien umzuwandeln, die heute größtenteils Palmöl stammen.
25.04.2026
Live Redaktion
Entdeckung eines Mondminerals des 11. Mondes in der ersten Mondmeteoritenprobe Chinas
Wissenschaftler China haben China Geological Survey zufolge das 11. neue Mondmineral entdeckt und identifiziert.
25.04.2026
Live Redaktion
Erstes Intel Wildcat Lake Laptop im Einsatz: Konkurrent des MacBook Neo mit Aluminiumgehäuse und 11W-lüfterlosem Modus
Intel hat letzte Woche seine Wildcat Lake CPU-Serie namens „Core Series 3“ auf Markt gebracht, aber wir haben noch keinen Laptop mit diesen Chips gesehen. Das war, bis heute.
25.04.2026
Live Redaktion
China beansprucht 1.882 Quintillionen Berechnungen pro Sekunde, 6000-mal höher als angegeben
Chinas Ambitionen Bereich der künstlichen Intelligenz (KI) könnten weitaus größer sein als bisher angenommen.
25.04.2026
Live Redaktion