In 42 pacchetti NPM, TanStack integra un worm auto-replicante
A seguito di una compromissione del processo di formazione dei rilasci basato su GitHub Actions, nel progetto TanStack gli aggressori sono riusciti a pubblicare nel registro NPM 84 versioni dannose, coprendo 42 pacchetti NPM dello stack TanStack. Alcuni dei pacchetti compromessi hanno registrato oltre 10 milioni di download settimanali. L'accesso alla pubblicazione dei rilasci è stato ottenuto a causa di una configurazione errata del pull_request_target "Pwn Request" in GitHub Actions (indicando […]
