柯伊 (@Tempus)npm 生态遭大范围投毒:TanStack、Mistral AI、UiPath 等受波及,可窃取云密钥与 GitHub 令牌 中发帖

IT之家 512 日消息,网络安全检测机构 Socket 于当地时间 511 日发出警报,在开源工具库 TanStack 旗下约 84NPM 软件包的恶意版本中发现疑似凭证窃取恶意代码。 
受影响软件包覆盖 42@tanstack/* 命名空间下的项目,其中 @tanstack / react-router 的周下载量超 1200 万次,此类工具包在 NPM 生态中被广泛直接或间接引用,使得本次供应链攻击具有极广的传播范围。
 
 
Back to Top