TanStack 又被攻击了
Viking(@vikingmute)501 字 (约 3 分钟)
87
攻击者通过伪造 PR 提交恶意代码,污染 pnpm 缓存并在数分钟内发布 84 个恶意 npm 版本,影响 42 个包。
入选理由:攻击者利用伪造的 zblgg 用户提交 PR 7378,成功绕过审查
精选推文#npm#供应链攻击#GitHub Actions#TanStack#安全中文
概念
也叫:pnpm cache、shared store
pnpm 使用的全局依赖缓存目录,可被恶意代码污染以实现供应链攻击。
最近变化
2026-05-12 · 攻击者利用伪造的 zblgg 用户提交 PR 7378,成功绕过审查
pnpm-store 被反复提及时,通常意味着它正在影响产品路线、开发者工作流或 AI 产业判断。这个页面把分散材料合并成一个可持续更新的观察入口。
已收录 1 篇与「pnpm-store」相关的 AI 资讯和分析。
攻击者通过伪造 PR 提交恶意代码,污染 pnpm 缓存并在数分钟内发布 84 个恶意 npm 版本,影响 42 个包。
入选理由:攻击者利用伪造的 zblgg 用户提交 PR 7378,成功绕过审查
与「pnpm-store」经常一起出现的 AI 术语。
💡 想追踪「pnpm-store」的长期趋势?去 实体雷达 · pnpm-store 查看详细分析和跨材料问答。