npm上の悪意あるBitwarden CLI、93分間にわたり開発者とクラウドの機密情報を流出

Bitwardenは、エンドユーザーの保管庫データへのアクセスや本番システム侵害の証拠は確認されなかったと述べた。一方、JFrogはこの事案について、侵害されたCI/CD(継続的インテグレーションとデリバリー)ワークフローに結び付く、より広範なソフトウェアサプライチェーン攻撃との関連を指摘した。

要約

信頼性検証中

用語解説

このトピックには専門用語がありません。