OpenNet on Nostr: В 42 NPM-пакета TanStack интегрирован ...
В 42 NPM-пакета TanStack интегрирован самораспространяющийся червь
В результате компрометации процесса формирования релизов на базе GitHub Actions в проекте TanStack атакующим удалось опубликовать в репозитории NPM 84 вредоносные версии, охватывающие 42 NPM-пакета из стека TanStack. Некоторые из скомпрометированных пакетов насчитывали более 10 миллионов загрузок в неделю.
https://www.opennet.ru/opennews/art.shtml?num=65432Published at
2026-05-12 20:16:01 UTCEvent JSON
{
"id": "76579163d71afbad95bd7dc8465a592f09d7d53458bab01866cbf12bd03b8198",
"pubkey": "415ea6935611982ce76a2d8fe9fbc34a13a2591f9e3b4fef8779d2666c11158a",
"created_at": 1778616961,
"kind": 1,
"tags": [
[
"proxy",
"https://zhub.link/users/opennet/statuses/116563441190815592",
"activitypub"
]
],
"content": "В 42 NPM-пакета TanStack интегрирован самораспространяющийся червь\n\nВ результате компрометации процесса формирования релизов на базе GitHub Actions в проекте TanStack атакующим удалось опубликовать в репозитории NPM 84 вредоносные версии, охватывающие 42 NPM-пакета из стека TanStack. Некоторые из скомпрометированных пакетов насчитывали более 10 миллионов загрузок в неделю.\n\nhttps://www.opennet.ru/opennews/art.shtml?num=65432",
"sig": "f705ef82dfbeabbf195495493cb09bab936bff3110f04c853e4de3fe27f8c1dde6c7b79c369a999204a2303ef23802eb148d2ac36afcf4823cd0bfed7dc56253"
}