Bitwarden CLI ถูกโจมตีห่วงโซ่อุปทาน แพ็กเกจที่เป็นอันตรายถูกแจกจ่ายเป็นเวลา 1.5 ชั่วโมง

ข่าว Gate, 24 เมษายน — ตามรายงานของ SlowMist CISO 23pds พบว่า Bitwarden CLI เวอร์ชัน 2026.4.0 ถูกบุกรุกผ่านการโจมตีห่วงโซ่อุปทาน ระหว่างเวลา 17:57 ถึง 19:30 น. ET ของวันที่ 24 เมษายน ผู้โจมตีได้ใช้ประโยชน์จาก GitHub Actions ในไปป์ไลน์ CI/CD ของ Bitwarden เพื่อแทรกแพ็กเกจที่เป็นอันตราย ซึ่งถูกแจกจ่ายชั่วคราวผ่าน npm.

การโจมตีนั้นมุ่งเป้าไปที่เวิร์กโฟลว์การอินทิเกรชันอย่างต่อเนื่องของรีโพซิทอรี ทำให้โค้ดที่ไม่ได้รับอนุญาตสามารถเข้าถึงรีจิสทรีของแพ็กเกจได้ อย่างไรก็ตาม Bitwarden ยืนยันว่าข้อมูล Vault ไม่ถูกบุกรุก ระบบการผลิตไม่ได้รับผลกระทบ และมีเพียงผู้ใช้ที่ติดตั้งเวอร์ชัน 2026.4.0 จาก npm ในช่วงเวลา 1.5 ชั่วโมงเท่านั้นที่ได้รับผลกระทบ.

Bitwarden แนะนำให้ผู้ใช้ที่ได้รับผลกระทบถอนการติดตั้งเวอร์ชัน 2026.4.0 ทันที ล้างแคชของ npm หมุนเวียนโทเค็น API และคีย์ SSH ตรวจสอบกิจกรรมของ GitHub และ CI เพื่อหาความผิดปกติ และอัปเกรดเป็นเวอร์ชันที่แก้ไขแล้ว 2026.4.1.

news.article.disclaimer

btc.bar.articles

Litecoin ประสบการจัดระเบียบสายโซ่ครั้งใหญ่ หลังการโจมตีซีโรเดย์ MWEB ลบประวัติไป 3 ชั่วโมง

ประกาศข่าว Gate วันที่ 26 เมษายน — Litecoin เกิดการจัดระเบียบสายโซ่ (chain reorganization) ครั้งใหญ่ (reorg) ในเช้าวันเสาร์ หลังจากผู้โจมตีใช้ประโยชน์จากช่องโหว่แบบซีโรเดย์ในเลเยอร์ความเป็นส่วนตัวของ MimbleWimble Extension Block (MWEB) ตามข้อมูลของ Litecoin Foundation ข้อบกพร่องดังกล่าวทำให้โหนดขุดที่ใช้ซอฟต์แวร์รุ่นเก่าสามารถตรวจสอบธุรกรรม MWEB ที่ไม่ถูกต้องได้

GateNews4 ชั่วโมง ที่แล้ว

Apecoin Insider เปลี่ยน $174K เป็น $2.45M ภายในวันเดียวด้วยการเทรด 14x ทั้งสองฝั่งของการพุ่งขึ้น 80%

กระเป๋าเงินที่ไม่เปิดเผยตัวตนซึ่งไม่มีประวัติการซื้อขายมาก่อน ได้เปลี่ยนมูลค่าอีเธอร์ (ether) จำนวน 174,000 ดอลลาร์ ให้กลายเป็น 2.45 ล้านดอลลาร์ ด้วยการเทรด Apecoin ทั้งฝั่งซื้อและฝั่งขาย หลังจากราคาพุ่งขึ้น 80% ภายในวันเดียว ประเด็นสำคัญ: Wallet 0x0b8a แปลง ETH มูลค่า 174,000 ดอลลาร์ เป็น Apecoin long แบบใช้เลเวอเรจ โดยออกจากการเทรดใกล้จุดสูงสุด เพื่อทำกำไร 1.79M

Coinpedia5 ชั่วโมง ที่แล้ว

ตำรวจฮ่องกงทำลายเครือข่ายฉ้อโกงข้ามพรมแดนที่มุ่งเป้านักเรียนต่างประเทศ จับกุมทรัพย์สินของ HK$5M ได้แล้ว

ข่าวประจำเกต 26 เมษายน — ตำรวจฮ่องกงได้ทำลายเครือข่ายฉ้อโกงข้ามพรมแดนที่มุ่งเป้านักเรียนจีนโพ้นทะเลที่กำลังศึกษาอยู่ต่างประเทศ ตามรายงานของสื่อท้องถิ่น กลุ่มคนร้ายแอบอ้างเจ้าหน้าที่บังคับใช้กฎหมายและบีบบังคับให้เหยื่อเดินทางไปยังฮ่องกงเพื่อซื้อแท่งทองเป็น "c

GateNews5 ชั่วโมง ที่แล้ว

การรีออร์กของ Litecoin ยกเลิกการใช้ประโยชน์จากเลเยอร์ความเป็นส่วนตัว MWEB

Litecoin ได้ผ่านการจัดระเบียบเชน (chain reorganization) อย่างลึกซึ้งเมื่อวันเสาร์ หลังจากผู้โจมตีได้ใช้ประโยชน์จากช่องโหว่ zero-day ในเลเยอร์ความเป็นส่วนตัว (MWEB) ของ MimbleWimble Extension Block ตามรายงานของ Litecoin Foundation เหตุการณ์ดังกล่าวส่งผลให้เกิดการ reorg เป็นเวลาสามชั่วโมง ซึ่งลบธุรกรรมที่ไม่ถูกต้องออกจาก

CryptoFrontier10 ชั่วโมง ที่แล้ว

การหลอกลวงฟาร์มแลปท็อปของผู้เชี่ยวชาญด้านไอทีจากเกาหลีเหนือ: ผู้ร่วมก่อเหตุในสหรัฐฯ ถูกตัดสินจำคุก 7-9 ปี ทำเงินได้ 2 ปีรวม 2.8 พันล้านดอลลาร์สหรัฐ

โชค รายงานว่าเกาหลีเหนือใช้ฟาร์มแล็ปท็อปในสหรัฐอเมริกา โดยมีรายได้สะสมประมาณ 2.8 พันล้านดอลลาร์ในช่วงสองปี เพื่อนำไปสนับสนุนอาวุธนิวเคลียร์; ภาษีรายปี 250–600 ล้านดอลลาร์ นักต้องสงสัยชาวอเมริกัน Kejia Wang และ Zhenxing Wang ถูกตัดสินจำคุก 7.5 ปี และ 9 ปี ตามลำดับ โดยเกี่ยวข้องกับบริษัทมากกว่า 100 แห่ง และการแอบอ้างตัวตนมากกว่า 80 ราย เกาหลีเหนือใช้ตัวตนของสหรัฐฯ และอุปกรณ์ติดตั้งคงที่เพื่อดำเนินการในสหรัฐฯ โดยเงินส่วนใหญ่มักแปลงเป็นสกุลเงินผ่านการชำระด้วยสกุลเงินดิจิทัล ผู้เชี่ยวชาญเตือนว่าเครือข่ายผู้ร่วมขบถยังคงอยู่ในพื้นที่ และบริษัทจำเป็นต้องเสริมสร้างการยืนยันตัวตน การติดตามที่อยู่ และการวิเคราะห์เขตเวลา/IP

ChainNewsAbmedia14 ชั่วโมง ที่แล้ว

ตำรวจฮ่องกงเตือนการพุ่งขึ้นของการหลอกลวงคริปโตรูปแบบใหม่; ผู้หญิง 2 คนสูญเสียเงิน $1.24M ในช่วงไม่กี่สัปดาห์ที่ผ่านมา

ข่าว Gate News ประจำวันที่ 25 เมษายน — ผู้หญิงชาวฮ่องกง 2 คนสูญเสียรวม HK$9.7 ล้าน (US$1.24 ล้าน) ให้แก่มิจฉาชีพหลอกลวงคริปโตกิจกรรมในช่วงไม่กี่สัปดาห์ที่ผ่านมา ซึ่งทำให้ตำรวจท้องถิ่นออกคำเตือนสาธารณะ ผู้ตำรวจฮ่องกงรายงานว่าในสัปดาห์เดียวมีคดีฉ้อโกงมากกว่า 80 คดี โดยมูลค่าความเสียหายรวมเกิน HK$80 ล้าน (U

GateNews14 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น