
Los paquetes TanStack de NPM comprometidos dentro del ataque a la cadena de suministro de Mini Shai Hulud
FUENTE
Blog RSS Feed | Snyk
DATE
READ
1 min de lectura
El 11 de mayo de 2026, un fallo conocido como el gusano Mini Shai-Hulud afectó a 84 artefactos de paquetes npm dentro de 42 paquetes @tanstack/, junto con otros como @squawk/ y @mistralai/*. El ataque utilizó una …
El 11 de mayo de 2026, el gusano Mini Shai-Hulud comprometió 84 artefactos de paquetes npm en 42 paquetes @tanstack/* (además de los paquetes @squawk/, @mistralai/ y otros) mediante la concatenación de una solicitud de explotación de GitHub Actions, envenenamiento de caché y extracción de tokens OIDC de la memoria del ejecutor, lo que produjo el primer ataque en la cadena de suministro npm con validas certificaciones SLSA de nivel 3. Aquí está lo que pasó, lo que se robó y lo que debe hacer ahora.