TanStack公式@tanstack/*にマルウェア混入|205パッケージに広がるMini Shai-Huludワーム
2026年5月11日、TanStack公式@tanstack/*の14パッケージにマルウェア混入。攻撃者のフォークをoptionalDependenciesで参照しBun経由で2.3MBの難読化ペイロードを実行、Session E2E網で認証情報を流出させトークン失効監視のkill switchまで仕込む。Socket追跡で総計205 artifact・84名前に波及、UiPathにも飛び火した本攻…