
警惕!Bitwarden CLI 官方 npm 包遭供应链攻击:CI/CD 管道被投毒,包含针对性“自毁开关”
攻击者通过劫持 GitHub Action 自动化流程,向合法包中注入了名为 bw1.js 的后门,旨在窃取开发者的云凭证及 GitHub 令牌。

攻击者通过劫持 GitHub Action 自动化流程,向合法包中注入了名为 bw1.js 的后门,旨在窃取开发者的云凭证及 GitHub 令牌。

Bitwarden宣布从投资基金PSG和Battery Venture筹集1亿美元,该投资由与软件和技术服务公司合作的成长型股权投资公司PSG牵头。

Bitwarden是免费、跨平台、安全好用、速度快、体积小、数据自己保管、能自动填充密码的密码管理解决方案。在开源免费方面,Bitwarden自称第二估计无人敢称第一。