知名开源项目 TanStack 官方发布安全警告,证实其多个 npm 最新版本发布包已遭到入侵。攻击者利用供应链漏洞发起了一种被称为“自传播”的攻击,严重威胁到数百万依赖该库的开发者与构建环境。官方目前正通过 StepSecurity 进行紧急调查,并建议所有用户立即排查依赖版本。此事件再次暴露了开源生态在软件供应链安全上的脆弱性,防范针对核心依赖的投毒攻击已成为行业当务之急。
热门前端库 TanStack 确认遭供应链攻击,npm 包存在恶意代码风险
未经允许不得转载:80aj » 热门前端库 TanStack 确认遭供应链攻击,npm 包存在恶意代码风险




