Los paquetes TanStack de NPM comprometidos dentro del ataque a la cadena de suministro de Mini Shai Hulud
CYBERSECURITY ANÁLISIS DESTACADO

Los paquetes TanStack de NPM comprometidos dentro del ataque a la cadena de suministro de Mini Shai Hulud

FUENTE

Blog RSS Feed | Snyk

DATE

READ

1 min de lectura

El 11 de mayo de 2026, un fallo conocido como el gusano Mini Shai-Hulud afectó a 84 artefactos de paquetes npm dentro de 42 paquetes @tanstack/, junto con otros como @squawk/ y @mistralai/*. El ataque utilizó una …

El 11 de mayo de 2026, el gusano Mini Shai-Hulud comprometió 84 artefactos de paquetes npm en 42 paquetes @tanstack/* (además de los paquetes @squawk/, @mistralai/ y otros) mediante la concatenación de una solicitud de explotación de GitHub Actions, envenenamiento de caché y extracción de tokens OIDC de la memoria del ejecutor, lo que produjo el primer ataque en la cadena de suministro npm con validas certificaciones SLSA de nivel 3. Aquí está lo que pasó, lo que se robó y lo que debe hacer ahora.