Alerta Supply Chain: Bitwarden CLI npm hackeado en ataque Shai-Hulud

  • Autor Autor lanzatuwebya
  • Fecha de inicio Fecha de inicio
lanzatuwebya

lanzatuwebya

Alfa
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
El 22/04/2026, atacantes infiltraron el pipeline CI/CD de Bitwarden (gestor de contraseñas open-source) vía GitHub Actions. Publicaron @bitwarden/cli@2026.4.0 troyanizado, robando creds, tokens npm y secretos cloud. Worm auto-propagable que envenena paquetes downstream.

Qué hace Bitwarden:
Almacena logins/contraseñas cifradas E2E, soporta 2FA, autofill, sharing seguro. Apps en todas las plataformas + CLI para devs.

Impacto:
Ligado a "Shai-Hulud Third Coming". Bitwarden reaccionó rápido, pero chequeá tus installs:
  • Evitá esa versión CLI.
  • Rota tokens npm/GitHub expuestos.
Supply chain attacks en npm no paran: axios, debug, chalk... Actualizá todo y escaneá!
 
Atrás
Arriba