Bitwarden CLI: kurz mal aufgepasst!

the other

Well-known member
Moinsen,
ich nutze hier zwar einen anderen Passwortmanager, bin aber eben über diese Warnung gestolpert:
https://www.heise.de/news/Passwortsafe-Bitwarden-Kommandozeilen-Client-trojanisiert-11270435.html

Demnach wurde wohl via NPM zwischen dem 22. und dem 23.04.2026 ein Paket ausgeliefert, dass malware enthält. Der im link verfügbare Artikel erklärt etwas mehr zu den Hintergründen und auch, wie da Abhilfe geschaffen werden kann.

Also: lieber einmal mehr nachschauen und handeln...
 
Ohje, egal wo man sich umschaut, die Anzahl der Supply-Chain Angriffe nimmt in letzter Zeit leider stark zu.

Gerade node Module sollte man eigentlich immer nur mittels npm install --ignore-scripts <paketname> installieren, damit evtl. enthaltene preinstall Skripte nicht ausgeführt werden. Das hätte hier auch vor einem Angriff geschützt.

Immerhin weiß ich jetzt, dass es eine Bitwarden CLI gibt. D

Und danke für die Warnung!
 

Letzte Anleitungen

Statistik des Forums

Themen
7.967
Beiträge
78.277
Mitglieder
8.648
Neuestes Mitglied
Buko1969
Zurück
Oben