TanStack NPM 패키지들, 보안 침해 | Hacker News
TanStack NPM Packages Compromised | Hacker News
TL;DR AI
1분핵심 요약
TanStack의 npm 패키지가 공급망 공격으로 침해된 것으로 보고됐다.
유력한 침투 경로는 CI/CD 파이프라인 침해로, 배포 비밀정보나 OIDC 접근 권한이 노출됐을 가능성이다.
공격자는 그 접근 권한을 이용해 Trusted Publishing을 통해 악성 패키지 릴리스를 올렸을 수 있다.
이번 사건은 Trusted Publishing도 안전한 CI와 저장소 자격 증명에 크게 의존한다는 점을 보여준다.



