TeamViewer Motive 3

Bitwarden Kommandozeilen-Client trojanisiert

1lluminate23

Lt. Commander
Registriert
Aug. 2018
Beiträge
1.509
Zwischen 23:57 Uhr am 22. April und 01:30 Uhr am 23. April deutscher Zeit (17:57 Uhr bis 19:30 Uhr ET) wurde das npm-Paket @bitwarden/cli in der Version 2026.4.0 mit Schadcode ausgeliefert.

Ist vielleicht das wichtigste Detail.
 
  • Gefällt mir
Reaktionen: Malaclypse17, Fusionator und 1lluminate23
es gab in den vergangenen jahren verschiedene geschichten von manipulierter open source software. ich will gar nicht wissen, wie viel schadsoftware im umlauf ist. (z. B. XZ Utils Backdoor)
 
  • Gefällt mir
Reaktionen: Sebbi
@empower Das merkst du relativ einfach weil irgendwie müssen die geklauten Daten nach außen. Spätestens in großen Firmen fällt es sicherlich schnell auf, wenn da ein Produktionsrechner / Azure Build Agent versucht komische Adressen im Internet zu erreichen obwohl die Kiste da nie hin kommunizieren sollte.
Und damit hast du dann die Meldung durch die grossen Firmen. Als Privatperson kannst du "Greylisting" machen indem du nicht ad-hoc jedes Update in den ersten Minuten ziehst.
 
Für mich fehlt in dem Heise Artikel, dass nur Nutzer betroffen waren, die sich das über GitHub installiert haben.
Ansonsten war niemand betroffen, auch hätte Heise erwähnen können das ein Angriff auf Checkmarx das ganze vorbereitet hat.
 
Zurück
Oben