当前位置:主页 > 动态 >

网络安全公司Socket披露42个Tanstack npm包遭黑客篡改

时间:2026-05-12 09:33:41

  消息,据网络安全公司Socket披露,5月11日,开源工具库Tanstack旗下42个tanstack/* npm包遭黑客恶意篡改。相关版本被植入了窃取CI/CD凭证的恶意代码,目标涵盖GitHub Actions、AWS、Kubernetes等核心环境,官方建议受影响用户立即轮换相关凭证。Socket指出,此次事件属于正在扩大的“mini shai-hulud”供应链攻击的一部分,目前开源AI平台Mistral AI、自动化软件UiPath等多个知名命名空间也已确认受到波及。

热点推荐
1 美国三名男子因跨州暴力抢劫加密货币被

消息,据美国联邦调查局旧金山分局通报,三名男子因涉嫌跨州连环暴力抢劫加密货币,现已...

2 Telegram创始人Durov:TON推出智能合约开发工

消息,Telegram创始人Pavel Durov发文称,TON推出智能合约统一开发工具链Acton。Acton是一个围绕To...

3 Arthur Hayes:比特币已在6万美元附近见底,

消息,吴说获悉,BitMEX联合创始人Arthur Hayes在最新文章《The Butterfly Touch》中表示,AI基建竞赛...

4 网络安全公司Socket披露42个Tanstack npm包遭

消息,据网络安全公司Socket披露,5月11日,开源工具库Tanstack旗下42个tanstack/* npm包遭黑客恶意...

5 美国参议院将审议《clarity act》并公开投

消息,美国参议院银行委员会将于5月14日对《clarity act》进行审议与投票。代表逾290万支持者的...

6 特朗普考虑恢复对伊军事行动

消息,特朗普对伊朗处理谈判的方式愈发感到不满,正认真考虑恢复大规模军事行动。知情人...

7 21Shares US宣布Hyperliquid ETF“THYP”将于5月

消息,吴说获悉,21Shares US宣布旗下Hyperliquid ETF THYP将于美东时间2026年5月12日上线。根据招股书...

8 特朗普政府请求法院暂停执行10%全球关税

消息,特朗普政府于5月11日请求美国法院暂停执行此前针对10%全球关税作出的不利裁决,以便...

9 做多一揽子山寨:BTC空单增持13.28枚,持

消息,某地址在HyperLiquid平台增持BTC空单13.28枚,约合1,376,587.72美元,持仓规模达到6,039,723.39美...

10 特朗普暂停征收燃油税或每月损失数十亿

消息,特朗普提出的联邦汽油税暂停将导致联邦政府每月损失数十亿美元税收收入。特朗普当...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。