Tiago retweetledi

🚨 TANSTACK COMPROMETIDO 🚨
84 dependências de TanStack foram comprometida s com um script que pode roubar credenciais ao rodar no CI/Github Actions
EVITE instalar essas dependências nas próximas horas, pelo menos até que o patch oficial seja anunciado
vou deixar no primeiro comentário uma lista das dependências afetadas

Socket@SocketSecurity
🚨 BREAKING: 84 TanStack npm packages were compromised in an ongoing Mini Shai-Hulud supply chain attack, adding suspected CI credential-stealing malware. Socket flagged every malicious version within six minutes of publication. This is a developing story.
Português

















