📰
SecurityIncidentEN → JA
100

socket · 154日前

Bitwarden CLI Compromised in Ongoing Checkmarx Supply Chain Campaign

要約

セキュリティ研究チームSocketは、オープンソースのパスワードマネージャーBitwardenのコマンドラインインターフェース(CLI)が、Checkmarxによる広範なサプライチェーン攻撃の一部として侵害されたことを発見しました。具体的には、`@bitwarden/cli`のバージョン`2026.4.0`に悪意のあるコードが注入され、BitwardenのCI/CDパイプライン内のGitHub Actionsが侵害されたことが原因とされています。この攻撃は、他のキャンペーンで見られたパターンと一致しており、`bw1.js`というファイルを通じて不正なペイロードが配布されました。現在のところ、BitwardenのChrome拡張機能やサーバーなど他のディストリビューションは影響を受けていませんが、CLIユーザーはCIログの確認とシークレットのローテーションが推奨されています。

📌

Key Points

  • •Bitwarden CLIのnpmパッケージバージョン`@bitwarden/cli2026.4.0`が、進行中のCheckmarxサプライチェーン攻撃により侵害されました。
  • •攻撃はBitwardenのCI/CDパイプラインで使用されているGitHub Actionsの脆弱性を悪用し、悪意のある`bw1.js`ファイルがパッケージに含まれていました。
  • •この侵害は、他のCheckmarxキャンペーンで見られる攻撃パターンと一致しており、BitwardenのChrome拡張機能やサーバーなどは現時点では影響を受けていません。

Why it matters

多くのユーザーや企業が利用するパスワードマネージャーのCLIが侵害されたことで、開発環境のセキュリティリスクが高まり、機密情報の漏洩につながる可能性があるため重要です。

関連エンティティ
BitwardenBitwarden CLI@bitwarden/cliCheckmarxSocketGitHub Actionsnpmaudit.checkmarx[.]cx/v1/telemetrybw1.jsmcpAddon.js