CSIRT Toscana

Tag: Bitwarden CLI
Pagina 1 di 1

9 Luglio 2026

Bitwarden: PoC pubblico per lo sfruttamento di una nuova vulnerabilità (AL05/260709/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per la vulnerabilità identificata tramite laCVE-2026-60104– già sanata dal vendor – presente in Bitwarden Server, noto software open source di gestione delle password. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato, appartenente alla stessa organizzazione e in presenza di specifiche condizioni, di eludere dei meccanismi di sicurezza e di accedere ad informazioni riservate sui sistemi target.

Categorie

Alert

Argomenti

24 Aprile 2026

Bitwarden CLI: rilevata distribuzione di versione malevola tramite attacco alla Supply Chain (BL01/260424/CSIRT-ITA)

Proseguono le campagne di compromissione che interessano le supply chain, prendendo di mira in questo contesto il componente Bitwarden CLI. L’obiettivo dell’attacco consiste nella distribuzione di una versione malevola del pacchetto attraverso i canali ufficiali di distribuzione e nella conseguente esfiltrazione di credenziali dai sistemi interessati. L’incidente si inserisce nel contesto delle recenti compromissione delle supply chain inerenti ai progetti Trivy, Checkmarx e LiteLLM, come riportato nel BollettinoBL01/260327/CSIRT-ITA.

Categorie

Bollettino

Altri argomenti