Passwortsafe Bitwarden: Kommandozeilen-Client trojanisiert

  • Hey Leute,

    laut heise online scheint es einen "Angriff" auf den Passwort-Manager Bitwarden gegeben zu haben.

    Wenn ich das aber richtig verstanden habe, betrifft das nicht die "normalen" Benutzer, die ihre Versionen aus den App-Stores von Apple und Microsoft usw. geladen haben, sondern wenn ich das richtig verstanden habe nur sowas wie Entwickler?

    Also sollten doch meine Tresore sicher sein oder?

    Ich nutze Bitwarden auf unseren iPhones, iPads und Macbooks aus dem offiziellen Apple App-Store und unter Windows 11 Pro aus dem offiziellen Microsoft-Store...ab und zu war ich zwar über die Bitwarden-Homepage in den Tresoren eingeloggt, aber ich denke das ist was komplett anderes als dieses CLI-Dingens da, weiß noch nicht mal, was das ist 🤷

    Was meint ihr? Muss ich mir Sorgen machen? Mal abgesehen davon war Niemand von uns in dem genannten Zeitraum von 23:57 Uhr am 22. April und 01:30 Uhr am 23. April deutscher Zeit an irgendeinem Gerät aktiv, auch nicht über den Web-Browser...

    Grüße, Andi

  • Schwer zu sagen. Da ich Bitwarden nur als App-Client für Vaultwarden nutze, mache ich mir da aber weniger Sorgen.

    Zudem hab ich Bitwarden im fraglichen Zeitraum nicht per NPM installiert.

  • NPM ist ein Paketmanager für die Javaskript-Umgebung. Wird z.B. beim ioBroker viel genutzt.

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!