CrowdSec-Leak: TanStack-npm-Angriff fĂĽhrt zu Kopie von 170 privaten Repos
LONDON / LONDON (IT BOLTWISE) – CrowdSec berichtet, dass ein Angreifer am 22. Mai etwa 170 private GitHub-Repositories kopiert hat. Ursache soll der im TanStack-npm-Angriff missbrauchte Supply-Chain-Mechanismus sein, bei dem mehrere bösartige Paketversionen Entwicklerdaten und Tokens abgriffen. FĂĽr die Kopie soll ein OAuth-Token eines kurz zuvor ausgeschiedenen Mitarbeiters genutzt worden sein. Zusätzlich gelangten dabei E-Mail-Adressen […]


#Sophos