オープンソースソフトウェアのセキュリティ専門のSocket社が、パスワードマネージャーのBitwardenがサプライチェーン攻撃を受けたことを発表しました。 Bitwarden CLI Compromised in Ongoing Checkmarx Supply Chain ... https://socket.dev/blog/bitwarden-cli-compromised Bitwardenはオープンソースのパスワードマネージャーで、1000万人以上のユーザーと5万社以上の企業に利用されており、企業での導入率は上位3位に入るほどのシェアがあります。 Socket社の研究チームによると、Bitwardenに設定されているCI/CDパイプラインにおいて、GitHub Actionsを通して悪意あるコードが侵入したとのこと。影響を受けたパッケージのバージョンは「@bitwarden/c

