Der Bitwarden-CLI-Supply-Chain-Angriff vom 22. April 2026: Ablauf, Indikatoren und Remediation
Am Abend des 22. April 2026 ist eine malwaregeladene Version des offiziellen Bitwarden-CLI-npm-Pakets in der Registry aufgetaucht. @bitwarden/[email protected] war zwischen 17:57 und 19:30 ET, also rund 93 Minuten, auf npm abrufbar. Bitwarden spricht in der eigenen Stellungnahme von etwa 334 Installationen in diesem Fenster.