The Hacker News·19 Eylül 2026 07:14Türkçeye çevrildi
CrowdSec, TanStack npm Saldırısının 170 Özel GitHub Deposunun Kopyalanmasına Yol Açtığını Açıkladı
Saldırgan, 22 Mayıs'ta yeni ayrılmış bir çalışanın hesabını kullanarak CrowdSec'in yaklaşık 170 özel GitHub deposunun kopyasını aldı, CrowdSec 18 Eylül'de bunu açıkladı. Fransız güvenlik şirketi, çalışanın GitHub erişimini açık tutmuştu. CrowdSec, çalışanın laptop'unun Mayıs ayında TanStack'a yönelik tedarik zinciri saldırısında etkilendiğini, bu saldırıda TanStack'ın npm paketlerinin kötü niyetli sürümlerinin kimlik bilgilerini çaldığını belirtti.
Bu, The Hacker News kaynaklı bir haberin Türkçe özetidir; CyberSectr'ın kendi editoryal içeriği değildir. Tam metin için kaynağa gidebilirsin.
The Hacker News üzerinde oku ↗