Ein jüngster Vorfall in der Lieferkette hat in der Entwicklergemeinschaft Besorgnis ausgelöst. Der Fall mit Bitwarden CLI-Malware zeigt, wie vertrauenswürdige Tools schnell zu Angriffsvektoren werden können. Angreifer konnten ein kompromittiertes Paket über npm verbreiten und sensible Umgebungen exponieren. Wie der Angriff npm erreichte Die schädliche Version von Bitwarden CLI erschien auf npm als legitimes Update.…
Konten werden selten nach Sicherheitsregeln geteilt. Partner, Familien und Mitbewohner tauschen ständig Zugangsdaten aus, selbst wenn sie die Risiken kennen. Die Funktion Bitwarden Cupid Vault greift diese Realität auf und macht das Teilen von Passwörtern zu einer kontrollierten und widerrufbaren Handlung statt zu einer dauerhaften Weitergabe von Zugriff. Anstatt den gesamten Passwort-Manager offenzulegen, erstellt das…