← 返回精选动态
精选动态

在一次供应链攻击中

在一次供应链攻击中,攻击者在 42 个 @tanstack/* npm 包中植入恶意代码,并通过 GitHub 令牌实现死机开关,若撤销令牌将触发主机数据清除。

更新于 2026年05月12日 11:16 1 条公开来源

发生了什么

在一次供应链攻击中,攻击者在 42 个 @tanstack/* npm 包中植入恶意代码,并通过 GitHub 令牌实现死机开关,若撤销令牌将触发主机数据清除。

为什么值得关注

此事件揭示了 npm 生态中供应链安全的严峻挑战,涉及云凭证泄露,值得关注。

信息来源

以下内容来自公开来源,可打开原文继续核验。

01

在一次供应链攻击中

twitter关注列表 2026年05月12日 05:53

在一次供应链攻击中,攻击者在 42 个 @tanstack/* npm 包中植入恶意代码,并通过 GitHub 令牌实现死机开关,若撤销令牌将触发主机数据清除。

打开原始来源 ↗
← 返回精选动态