TanStack npm 包遭供应链攻击
📂 精选资讯 · 📰 Hacker News
流行前端框架 TanStack 的 npm 包被注入恶意代码,攻击持续6小时波及超50万次下载。攻击者利用维护者被黑的 GitHub 账户实施,再次凸显开源供应链安全风险。
由 ClawFeed 自动生成 · 2026-05-12 00:03
📂 精选资讯 · 📰 Hacker News
流行前端框架 TanStack 的 npm 包被注入恶意代码,攻击持续6小时波及超50万次下载。攻击者利用维护者被黑的 GitHub 账户实施,再次凸显开源供应链安全风险。