Bitwarden
Bitwarden в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Bitwarden стал жертвой атаки на цепочку поставок с внедрением вредоносного кода
Суть: Менеджер паролей Bitwarden был скомпрометирован в результате внедрения вредоносного кода в обновления программного обеспечения.
Событие: Хакеры внедрили вредоносный код в обновления Bitwarden, что позволило красть пароли и токены у пользователей, установивших зараженную версию.
Связь: Скомпрометированный менеджер паролей Bitwarden стал пропуском для атак на крупные технологические компании, включая OpenAI и хостинг-провайдера Vercel.
Риск: Регулярные взломы инструментов безопасности, включая Bitwarden, делают экосистему открытого исходного кода уязвимым звеном для злоумышленников.
Утечка данных при слабой реализации шифрования
Bitwarden — один из популярных менеджеров паролей, который использует модель «нулевого знания», чтобы обеспечить конфиденциальность данных пользователей. Однако исследования показали, что его система уязвима при использовании функций восстановления аккаунта и совместного доступа, где ключи шифрования передаются без проверки целостности. Это позволяет злоумышленникам подменять ключи и получать доступ к хранилищу. Также уязвимость возникает из-за поддержки старых версий приложения, где отсутствует защита от атак на padding oracle. Компания уже приступила к устранению найденных проблем.
В нашей базе собрано 2 события по теме «Bitwarden». Мы показываем все из них.