Flux
Malicious npm Package Brand-Squats TanStack to Exfiltrate Environment Variables

Malicious npm Package Brand-Squats TanStack to Exfiltrate Environment Variables

Socket ·

The Socket Research Team has detected an active supply-chain attack targeting the unscoped tanstack package on npm, a brand-squatted impersonation of the legitimate @tanstack/* organization. Beginning today, the package's maintainer (sh20raj) began pushing malicious versions that silently steal environment variable files, including .env, .env.local, and .env.production, from developers' machines at install time, exfiltrating them to an attacker-controlled endpoint. Versions 2.0.4 through 2.0.7…

Soutenez Socket en consultant la ressource originale

Lire l'article original

Vous aimez découvrir ces sources ?

Soutenez-moi sur Patreon

Articles similaires

Laravel 13.25 : enfin une pause globale des queues YouTube

Laravel 13.25 : enfin une pause globale des queues

Vous déployez une application Laravel avec plusieurs queues ? Jusqu’à Laravel 13.25, il fallait les mettre en pause une par une… avec le risque d’en oublier une en pleine migration. Avec queue:pause --all et queue:resume --all, Laravel 13.25 simplifie enfin cette opération en une seule commande. Dans cette vidéo de 2 min 14, on voit concrètement la différence avec deux jobs, deux queues et deux workers, puis on passe à la pause et au resume global.

Laravel Jutsu (YouTube)