SecurityIncidentEN → JA
100
socket · 154日前
Bitwarden CLI Compromised in Ongoing Checkmarx Supply Chain Campaign
要約
セキュリティ研究チームSocketは、オープンソースのパスワードマネージャーBitwardenのコマンドラインインターフェース(CLI)が、Checkmarxによる広範なサプライチェーン攻撃の一部として侵害されたことを発見しました。具体的には、`@bitwarden/cli`のバージョン`2026.4.0`に悪意のあるコードが注入され、BitwardenのCI/CDパイプライン内のGitHub Actionsが侵害されたことが原因とされています。この攻撃は、他のキャンペーンで見られたパターンと一致しており、`bw1.js`というファイルを通じて不正なペイロードが配布されました。現在のところ、BitwardenのChrome拡張機能やサーバーなど他のディストリビューションは影響を受けていませんが、CLIユーザーはCIログの確認とシークレットのローテーションが推奨されています。
📌
Key Points
- •Bitwarden CLIのnpmパッケージバージョン`@bitwarden/cli2026.4.0`が、進行中のCheckmarxサプライチェーン攻撃により侵害されました。
- •攻撃はBitwardenのCI/CDパイプラインで使用されているGitHub Actionsの脆弱性を悪用し、悪意のある`bw1.js`ファイルがパッケージに含まれていました。
- •この侵害は、他のCheckmarxキャンペーンで見られる攻撃パターンと一致しており、BitwardenのChrome拡張機能やサーバーなどは現時点では影響を受けていません。
Why it matters
多くのユーザーや企業が利用するパスワードマネージャーのCLIが侵害されたことで、開発環境のセキュリティリスクが高まり、機密情報の漏洩につながる可能性があるため重要です。
関連エンティティ
BitwardenBitwarden CLI@bitwarden/cliCheckmarxSocketGitHub Actionsnpmaudit.checkmarx[.]cx/v1/telemetrybw1.jsmcpAddon.js