언어 바꾸기English
이전 목록

TanStack NPM 패키지들, 보안 침해 | Hacker News

TanStack NPM Packages Compromised | Hacker News

TL;DR AI

핵심 요약

1분
  1. TanStack의 npm 패키지가 공급망 공격으로 침해된 것으로 보고됐다.

  2. 유력한 침투 경로는 CI/CD 파이프라인 침해로, 배포 비밀정보나 OIDC 접근 권한이 노출됐을 가능성이다.

  3. 공격자는 그 접근 권한을 이용해 Trusted Publishing을 통해 악성 패키지 릴리스를 올렸을 수 있다.

  4. 이번 사건은 Trusted Publishing도 안전한 CI와 저장소 자격 증명에 크게 의존한다는 점을 보여준다.

원문 보기