lanzatuwebya
Alfa
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
El 22/04/2026, atacantes infiltraron el pipeline CI/CD de Bitwarden (gestor de contraseñas open-source) vía GitHub Actions. Publicaron @bitwarden/cli@2026.4.0 troyanizado, robando creds, tokens npm y secretos cloud. Worm auto-propagable que envenena paquetes downstream.
Qué hace Bitwarden:
Almacena logins/contraseñas cifradas E2E, soporta 2FA, autofill, sharing seguro. Apps en todas las plataformas + CLI para devs.
Impacto:
Ligado a "Shai-Hulud Third Coming". Bitwarden reaccionó rápido, pero chequeá tus installs:
Qué hace Bitwarden:
Almacena logins/contraseñas cifradas E2E, soporta 2FA, autofill, sharing seguro. Apps en todas las plataformas + CLI para devs.
Impacto:
Ligado a "Shai-Hulud Third Coming". Bitwarden reaccionó rápido, pero chequeá tus installs:
- Evitá esa versión CLI.
- Rota tokens npm/GitHub expuestos.

