npm恶意 Bitwarden CLI 包致开发者及云端密钥在93分钟内暴露

Bitwarden 表示,未发现终端用户保险库数据被访问或生产系统遭入侵的证据;JFrog 则将该事件与一场更广泛的软件供应链攻击联系起来,后者涉及遭破坏的 CI/CD(持续集成与交付)工作流。

摘要

正在验证可靠性

术语与概念

此主题没有可用的专业术语。