Do 42 pakietów NPM TanStack zintegrowano samorozprzestrzeniającego się robaka
W wyniku kompromitacji procesu wydawania wersji opartego na GitHub Actions, napastnikom udało się opublikować w repozytorium NPM 84 złośliwe wersje, obejmujące 42 pakiety NPM ze stosu TanStack. Niektóre z kompromitowanych pakietów zyskały ponad 10 milionów pobrań tygodniowo. Dostęp do publikacji wersji uzyskano przez niewłaściwą konfigurację pull_request_target „Pwn Request” w GitHub Actions (określenie […]
