UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉
Ігор Вишневський Таке життя
12 травня 2026, 13:12
2026-05-12
TanStack постраждав від атаки зловмисників. Заражені версії потрапили прямо в реєстр npm. Які наслідки і що робити
Невідомі зловмисники здійснили атаку на TanStack: були використані ланцюжки вразливостей в архітектурі GitHub Actions, а заражені версії були опубліковані прямо в реєстр npm.
Невідомі зловмисники здійснили атаку на TanStack: були використані ланцюжки вразливостей в архітектурі GitHub Actions, а заражені версії були опубліковані прямо в реєстр npm.
Як пише DOU, зловмисники скомпрометували одразу 42 пакети екосистеми, випустивши 84 шкідливі версії.
Повідомляється, що атака відбулася через обхід стандартних механізмів безпеки, а хакери створили замаскований форк репозиторію TanStack/router і надіслали PR.
«Через використання вразливого тригера pull_request_target у файлі конфігурації bundle-size.yml, шкідливий код автоматично виконався на серверах GitHub без жодного ручного схвалення від мейнтейнерів», — зазначається в матеріалі.
Водночас злив викрадених даних відбувався через мережу завантаження файлів децентралізованого месенджера Session (домени filev2.getsession.org та seed.getsession.org).
Разом із тим завдяки наскрізному шифруванню та відсутності єдиного командного сервера заблокувати цей трафік класичними методами за IP майже неможливо.
Усім, хто встановлював будь-які пакети з родини @tanstack/* вчора рекомендують перевіритися, але пакети query, table, form, virtual та store залишилися чистими.
Як повідомляв нещодавно dev.ua, популярну JavaScript-бібліотеку Axios, яку використовують у тисячах проєктів, скомпрометували через атаку на ланцюг постачання.
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу.
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».