Beobachtetes Signal · 29. Mai 2026 · Security Incident / Postmortem · Quelle: DEV Community · Relevanz: 3/5 · Sentiment: Negativ

TanStack veröffentlicht Postmortem nach Kompromittierung von 42 npm-Paketen

Zusammenfassung des Signals

Am 11. Mai 2026 veröffentlichte ein Angreifer 84 schadhafte Versionen von 42 Paketen im @tanstack npm-Scope, indem er die Build-Pipeline kaperte, statt Zugangsdaten zu stehlen. Die Pakete wiesen gültige SLSA-Provenienz auf, da der Angreifer kurzlebige OIDC-Token aus dem Runner-Speicher extrahierte und direkt aus dem kompromittierten CI-Lauf publizierte. Ein externer Forscher von StepSecurity entdeckte die Anomalie binnen Minuten; TanStack stufte die Releases innerhalb von knapp zwei Stunden als deprecated ein. Das Postmortem beschreibt eine Angriffskette aus drei Elementen – darunter ein 'Pwn Request' via pull_request_target und OIDC-Token-Extraktion – und listet betroffene Downstream-Pakete sowie eine Checkliste für GitHub Actions auf.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Demonstriert einen neuartigen Supply-Chain-Angriff, der die SLSA-Provenienz durch CI-Pipeline-Hijacking aushebelt und das Vertrauen in Paket-Provenienz und CI-Praktiken bei GitHub Actions erschüttert.

SIGNAL RADAR

Marktsignale zu NPM Capital in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Die Kompromittierung erfolgte am 11. Mai 2026 zwischen 19:20 und 19:26 UTC mit 84 schadhaften Versionen in 42 @tanstack-Paketen.
  • Die Ausbreitung erfasste über 170 Pakete, darunter Sekundäropfer wie @mistralai/mistralai, 40+ @uipath-Pakete und 19 Luftfahrt-Pakete.
  • Ein externer Forscher (ashishkurmi, StepSecurity) entdeckte die Veröffentlichung innerhalb von sechs Minuten; Deprecation erfolgte nach rund 103 Minuten.
  • Erster dokumentierter Fall eines schadhaften npm-Pakets mit gültiger SLSA-Provenienz durch OIDC-Token-Extraktion aus dem Runner-Speicher.
  • Sicherheitshinweis GHSA-g7cv-rxg3-hmpx veröffentlicht; das Postmortem liefert eine Mitigations-Checkliste für GitHub Actions.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: DEV Community•Veröffentlicht: 29. Mai 2026
Ursprünglicher Berichttitel: “TanStack shipped a postmortem for the 42-package npm compromise. Here is what every project should change this week.”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Infrastructure31. Mai 2026

23,000+ Repos Had Secrets Stolen via Compromised GitHub Action

A DevOps/security post documents a major supply-chain compromise of GitHub Actions where a popular action (tj-actions/changed-files) was hijacked in March 2025, exposing AWS keys, GitHub PATs, RSA private keys and npm tokens for over 23,000 teams. The vulnerability was tracked as CVE-2025-30066. The author analyzes this and related incidents (Ultralytics December 2024, Trivy February 2026), identifies recurring root causes (tag-pinned actions, pull_request_target misuse, overly permissive GITHUB_TOKEN scopes) and presents seven practical CI/CD hardening techniques: pin actions to commit SHAs, use OIDC, restrict GITHUB_TOKEN permissions, treat workflow files like production code, use automated workflow scanners (e.g., Zizmor), mirror critical actions/private registries, and enforce branch protection and deployment gates. The piece includes a checklist of quick wins and describes how the author applied these principles while building Nexloy.

Signal analysieren
Security14. Mai 2026

OpenAI: Datendiebstahl nach Supply-Chain-Angriff auf Open-Source-Projekt

OpenAI bestätigte am 14. Mai 2026, dass die Geräte von zwei Mitarbeitern von einem kürzlich erfolgten Supply-Chain-Angriff betroffen waren, bei dem ein kompromittiertes Open-Source-Projekt (TanStack) missbraucht wurde. Nach internen Untersuchungen erklärten die Verantwortlichen, dass Angreifer auf eine begrenzte Auswahl interner Quellcode-Repositories zugriffen und lediglich begrenzte Zugangsdaten entwendeten. Es gebe jedoch keine Anzeichen dafür, dass Nutzerdaten, Produktionssysteme oder geistiges Eigentum kompromittiert wurden. TanStack gab bekannt, dass Hacker innerhalb eines Zeitfensters von sechs Minuten 84 schädliche npm-Paketversionen veröffentlicht hatten, die darauf ausgelegt waren, Zugangsdaten zu stehlen und sich selbst zu verbreiten. Vorsichtshalber rotiert OpenAI digitale Zertifikate zur Produktsignierung, was von macOS-Nutzern ein App-Update erfordert. Der Vorfall fügt sich in eine breitere Welle von Lieferkettenkompromittierungen ein, die auf Entwicklertools abzielen.

Signal analysieren
Infrastructure13. Mai 2026

pnpm 11 release bolsters npm supply-chain security

The article explains that pnpm 11, released April 28, 2026, introduces stronger security-by-default settings for JavaScript dependency installs in response to recent npm supply-chain attacks — notably the May 11, 2026 TanStack compromise. The TanStack incident involved an attacker publishing 84 malicious versions across 42 @tanstack/* packages by exploiting GitHub Actions workflow trust boundaries (a "pull_request_target" "Pwn Request" pattern), cache poisoning, and runtime extraction of an OIDC token. pnpm 11's default protections include a 24-hour delay for newly published packages, blocking exotic/non-registry subdependencies, stricter build permissions, and dependency verification before execution. The piece frames pnpm 11 as a practical mitigation that would have limited exposure from fast, malicious releases and emphasizes package managers' growing role in software supply-chain security.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.