42 TanStack-Pakete vergiftet: Wurm umgeht SLSA-Provenance erstmals
Am 11. Mai 2026 zwischen 19:20 und 19:26 UTC infizierte ein Angreifer 84 npm-Paket-Versionen aus dem TanStack-Ökosystem mit Schadcode. Die malware-bestückten Pakete trugen gültige Signaturen, weil die Angreifer die offizielle Release-Pipeline kaperten....