NPM 供应链遭大规模投毒:TanStack 等 42 个项目沦陷,千万级下载量包藏窃密后门
安全机构披露了一起针对 NPM 生态的严重供应链攻击。攻击者通过劫持 TanStack 维护者账户,成功向 42 个相关软件包中注入了恶意代码,其中周下载量超 1200 万次的 @tanstack/react-router 受到严重影响。该...
标签索引
这个标签下有 2 篇文章。按时间回看相关判断与实践记录。
标签精选
安全机构披露了一起针对 NPM 生态的严重供应链攻击。攻击者通过劫持 TanStack 维护者账户,成功向 42 个相关软件包中注入了恶意代码,其中周下载量超 1200 万次的 @tanstack/react-router 受到严重影响。该...
知名开源项目 TanStack 官方发布安全警告,证实其多个 npm 最新版本发布包已遭到入侵。攻击者利用供应链漏洞发起了一种被称为“自传播”的攻击,严重威胁到数百万依赖该库的开发者与构建环境。官方目前正通过 StepSecurity 进行...