ARTICLE6
What now? explaining the TanStack Supply Chain Attack
DEV.to AI·12. Mai 2026
Ein ausgeklügelter npm-Lieferkettenangriff betraf 42 TanStack-Pakete und veröffentlichte innerhalb von 6 Minuten 84 bösartige Versionen. Die Angreifer nutzten einen gefährlichen GitHub Actions-Trigger aus, ohne gestohlene Passwörter zu benötigen.
Original lesen ↗