T
traeai
登录

公司

TanStack

别名:tan_stack

开源库和框架提供商,专注于 React 生态系统的高性能解决方案。

已跟踪 13 条高相关材料

TraeAI 观察

相关材料

已收录 13 条与 TanStack 相关的内容,按评分排序。

Postmortem: TanStack npm supply-chain compromise

Postmortem: TanStack npm 供应链妥协事件分析

Hacker News Best2746 字 (约 11 分钟)
95

TanStack 于 2026 年 5 月 11 日遭遇 npm 供应链攻击,攻击者利用 GitHub Actions 缓存投毒和 OIDC 令牌提取,在 42 个包中发布了 84 个恶意版本。

入选理由:Attackers exploited pull_request_target and GitHub Actions cache poisoning to publish 84 malicious versions in 6 minutes.

精选文章#安全#供应链#npm#GitHub Actions#TanStack英文
TanStack NPM Packages Compromised

TanStack NPM 包被劫持

Hacker News Best2056 字 (约 9 分钟)
95

TanStack 多个 npm 包的最新版本被植入恶意代码,攻击者通过窃取的开发者凭证发布污染包,建议立即排查依赖并撤销旧 token。

入选理由:受感染的包包括 @tanstack/react-router 和其他子项目,发布时间集中在 2026 年 5 月 11 日。

精选文章#npm#安全漏洞#TanStack#供应链攻击#前端英文
npm 生态遭大范围投毒:TanStack、Mistral AI、UiPath 等受波及,可窃取云密钥与 GitHub 令牌

npm 生态遭大规模供应链攻击,超 160 个包受影响,攻击者通过 GitHub Actions 漏洞利用 OIDC 令牌实现合法发布,窃取云密钥与 GitHub 令牌。

入选理由:攻击者利用 GitHub Actions 的 pull_request_target 漏洞与跨 fork 缓存投毒,绕过双重验证完成恶意发布。

精选文章#npm#供应链攻击#GitHub Actions#安全漏洞#开源生态中文
TanStack 又被攻击了
https://t.co/aoilMQON1y
感觉现在这安全事件就没停过,Next 前几天也经常被搞。

攻击者发布了 84 malicious versions,
具...

TanStack 又被攻击了

Viking(@vikingmute)501 字 (约 3 分钟)
87

攻击者通过伪造 PR 提交恶意代码,污染 pnpm 缓存并在数分钟内发布 84 个恶意 npm 版本,影响 42 个包。

入选理由:攻击者利用伪造的 zblgg 用户提交 PR 7378,成功绕过审查

精选推文#npm#供应链攻击#GitHub Actions#TanStack#安全中文
A single PR just hijacked the NPM registry...

一个PR就劫持了NPM注册表...

Fireship1632 字 (约 7 分钟)
85

NPM注册表被单个PR攻击,导致100+包被污染,影响超500万次/周下载。

入选理由:100+包被污染,每周下载量超500万

精选视频#NPM#安全#供应链攻击英文
SuperTechFans 图标

2026 05 13 HackerNews

SuperTechFans13728 字 (约 55 分钟)
78

HackerNews 2026年5月13日的热门话题涵盖了供应链攻击、开源信任危机、AI对编程语言的影响、软件架构实践、欧盟未成年人保护法规、医疗研究进展及技术展示等内容,提供了多维度的技术洞察。

入选理由:TanStack遭遇供应链攻击,建议全面更换凭证并加固工作流。

精选文章#供应链安全#开源#AI#软件架构#法规#医疗中文
We recently made Lovable apps server-side rendered, which means better default discoverability from ...

Lovable 将其应用重构为服务端渲染(SSR),提升在 Google、ChatGPT 和 Perplexity 等搜索引擎和 AI 答案引擎中的默认可发现性,底层技术栈迁移至 TanStack Start,因其生态完善、类型安全强且支持任意部署。

入选理由:Lovable 应用通过服务端渲染(SSR)提升了在 Google、ChatGPT 和 Perplexity 中的默认可发现性。

精选推文#Lovable#TanStack Start#SSR#AI 答案引擎#React英文
TanStack Details Sophisticated npm Supply Chain Attack That Compromised 42 Packages

TanStack披露了一次复杂的npm供应链攻击事件,42个软件包被入侵,攻击者通过劫持维护者账户和利用npm发布流程进行恶意代码注入,这是2026年针对JavaScript生态系统的重大安全事件。

入选理由:攻击者入侵了42个npm软件包,通过劫持维护者账户注入恶意代码

精选文章#npm#供应链安全#网络安全#TanStack#恶意软件英文
针对最近的各种攻击,我一直在用 pnpm 的
minimumReleaseAge=10080 (分钟) 或者 npm 的
min-release-age=7 (天,v11.10+)或者 bun 的
m...

Viking 推荐使用 pnpm、npm 或 bun 的包版本冷却机制来防御 npm 供应链攻击,强制新发布的包必须经过一定时间才能被安装,从而避开攻击窗口。

入选理由:pnpm、npm 和 bun 提供了包版本冷却机制,分别设置为 10080 分钟、7 天和 604800 秒。

精选推文#npm#供应链攻击#安全性#包管理器中文
Thank you @tannerlinsley 🫡

Thank you @tannerlinsley 🫡

Anton Osika – eu/acc(@antonosika)68 字 (约 1 分钟)
65

Lovable 将其应用重构为服务端渲染,提升在 Google 和 AI 搜索引擎(如 ChatGPT、Perplexity)中的可发现性,底层采用 TanStack Start 构建,因其维护活跃且社区支持良好。

入选理由:Lovable 应用通过服务端渲染(SSR)提升了搜索引擎和 AI 答案引擎的可发现性。

精选推文#TanStack#服务端渲染#Lovable#前端架构#AI 搜索英文
Another day another massive JavaScript supply chain attack. Replit users are safe and protected.

另一次大规模 JavaScript 供应链攻击,Replit 用户安全

Amjad Masad(@amasad)127 字 (约 1 分钟)
50

Replit 用户因包管理器默认安全配置未受 Tanstack 供应链攻击影响,官方确认受影响人数为零,凸显了平台预设安全策略的重要性。

入选理由:Tanstack 攻击波及广泛,但 Replit 平台受影响用户数确认为零。

精选推文#供应链安全#JavaScript#Replit#包管理器#网络安全英文
JavaScript 中文周刊 #236 - TanStack npm 被攻击、Rolldown 1.0 发布

JavaScript 中文周刊 #236 报道了 TanStack npm 被攻击和 Rolldown 1.0 发布等事件,但内容多为新闻报道,缺乏深度分析和实用建议。

入选理由:TanStack npm 包遭到攻击,提醒开发者注意安全问题。

精选文章#JavaScript#npm#安全#打包工具中文
OpenAI Blog 图标

OpenAI 关于 TanStack npm 供应链攻击的回应

OpenAI Blog42 字 (约 1 分钟)
25

OpenAI 对 TanStack npm 供应链攻击进行了回应,强调了安全措施的重要性。

入选理由:OpenAI 加强了 npm 安全监控

精选文章#OpenAI#npm#安全英文

跨材料问答 · TanStack

回答基于:TanStack 相关 13 条材料
    0 / 500

    AI 可能会生成不准确的信息,请核实重要内容