Malware in 42 @tanstack/* packages exfiltrates cloud credentials, GitHub tokens, and SSH keys
Versiones maliciosas de 42 paquetes populares de TanStack fueron publicadas secretamente en npm con malware que roba credenciales en la nube, tokens de GitHub y claves SSH de las computadoras de los desarrolladores. Esto es crítico porque los desarrolladores que utilizaron estos paquetes instalaron, sin saberlo, código que comprometió sus credenciales de seguridad.
Un atacante explotó una configuración incorrecta de pull_request_target en GitHub Actions combinada con envenenamiento de caché a través de límites fork-a-base para extraer el token OIDC del proceso runner, utilizando luego esa credencial legítima para publicar versiones maliciosas en npm. El malware exfiltra credenciales sensibles (claves en la nube, tokens de GitHub, claves SSH) del entorno del host, afectando a cualquier desarrollador que instaló las versiones comprometidas durante la ventana de publicación.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →