TanStack-Supply-Chain-Angriff trifft OpenAI: macOS-Code-Signing und Token-Rotation
LONDON (IT BOLTWISE) – OpenAI hat bestätigt, dass zwei Mitarbeitergeräte im Rahmen eines TanStack-abhängigen Supply-Chain-Angriffs kompromittiert wurden. Betroffen waren dabei macOS-Produkte, weil Code-Signing-Zertifikate aus einer internen Repository-Kette neu bewertet und teils widerrufen werden mĂĽssen. Der Vorfall zeigt, wie Angreifer ĂĽber npm-Pakete und manipulierte CI/CD-Schritte Zugriffstoken abgreifen und gezielt exfiltrieren. FĂĽr Unternehmen bedeutet das: Dependency- und […]
TanStack-Supply-Chain-Angriff trifft OpenAI: Zwei Geräte betroffen
LONDON (IT BOLTWISE) – OpenAI meldet einen gezielten Supply-Chain-Vorfall, der zwei Mitarbeitenden-Geräte im Unternehmensumfeld betroffen hat. Auslöser war offenbar eine Variante des als „Mini Shai-Hulud“ beschriebenen Angriffs, der ĂĽber TanStack-Kettenkomponenten und den Build-Kontext TĂĽren öffnet. Das Unternehmen betont, dass keine Kundendaten, keine Produktionssysteme und kein geistiges Eigentum unbefugt verändert wurden. Gleichzeitig zeigt der Fall, wie […]
OpenAI-TanStack-Lieferkettenangriff zwingt zu macOS-App-Updates
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI meldet, dass zwei Mitarbeitergeräte im Unternehmensumfeld von einem TanStack-Lieferkettenangriff betroffen waren. Dabei seien jedoch weder Nutzerdaten noch Produktionssysteme oder geistiges Eigentum unbefugt verändert worden. Entscheidend fĂĽr viele Anwender: Wegen kompromittierter Signier-Zertifikate fĂĽr macOS mĂĽssen Nutzer ausgewählte ChatGPT- und Entwickler-Apps auf die neuesten Versionen aktualisieren. OpenAI beschreibt zudem […]
TanStack Supply-Chain-Angriff trifft OpenAI: macOS-Updates wegen neuer Code-Signing-Zertifikate
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI meldet, dass zwei Mitarbeitergeräte im Unternehmensumfeld durch einen Supply-Chain-Angriff auf TanStack betroffen waren. Der Vorfall fĂĽhrte zu einer gezielten Exfiltration von begrenztem Credential-Material aus internen Quellcode-Repositories, jedoch ohne Kompromittierung von Kundendaten, Produktionssystemen oder geistigem Eigentum. Besonders kritisch: Da die betroffenen Repositories Signierungszertifikate fĂĽr iOS, macOS und Windows […]
OpenAI bestätigt Datenverlust nach Angriff auf Open-Source-Projekte
LONDON (IT BOLTWISE) – OpenAI hat bestätigt, dass bei einem Angriff auf Open-Source-Projekte Daten gestohlen wurden. Der Vorfall zeigt erneut die Verwundbarkeit von Software-Lieferketten, da Hacker gezielt Open-Source-Bibliotheken kompromittieren, um Malware zu verbreiten. Trotz der SicherheitslĂĽcke gibt OpenAI an, dass keine Nutzerdaten betroffen sind. Die jĂĽngsten Ereignisse um OpenAI verdeutlichen die anhaltende Bedrohung durch sogenannte […]
Mini Shai-Hulud: Kritische SicherheitslĂĽcke in TanStack und weiteren Paketen entdeckt
LONDON (IT BOLTWISE) – Eine neue Angriffswelle hat die Software-Industrie erschĂĽttert: Der Mini Shai-Hulud Wurm hat mehrere npm- und PyPI-Pakete kompromittiert, darunter TanStack, Mistral AI und Guardrails AI. Diese Angriffe verdeutlichen die wachsende Bedrohung durch Supply-Chain-Angriffe, die sich auf die Integrität von Software-Ă–kosystemen auswirken können. Die jĂĽngste Angriffswelle, die von der Bedrohungsgruppe TeamPCP ausgeht, hat […]
TanStack Form 1.0: Eine umfassende Lösung für Formularverwaltung in Webanwendungen
MĂśNCHEN (IT BOLTWISE) – Die Verwaltung von Webformularen stellt Entwicklerinnen und Entwickler häufig vor Herausforderungen, insbesondere wenn es um Typsicherheit und Performance geht. Mit der Veröffentlichung von TanStack Form 1.0 bietet das TanStack-Team nun eine Open-Source-Library, die genau diese Probleme adressiert. Die Verwaltung von Formularen in Webanwendungen ist eine komplexe Aufgabe, die oft mit Inkonsistenzen […]








#Sophos