毎週数百万回ダウンロードされる人気JavaScriptライブラリ群「TanStack」にサプライチェーン攻撃、問題のあるバージョンをインストールした開発環境では認証情報流出の恐れ
GIGAZINE(ギガジン) [Unofficial]
May 12, 2026
JavaScriptやReact周辺の開発で広く使われているライブラリ群「TanStack」のnpmパッケージに、攻撃者がマルウェア入りのバージョンを公開するサプライチェーン攻撃が行われました。TanStack公式の事後報告によると、攻撃者は2026年5月11日に、42個のTanStack関連パッケージへ合計84個の悪意あるコードが含まれたバージョンを公開したとのこと。
続きを読む...
Discussion in the ATmosphere