CrowdSec uvádí, že útok na npm balíček TanStack vedl ke zkopírování 170 soukromých repozitářů na GitHubu
The Hacker News · crime · supply-chain
Útočník 22. května zkopíroval zhruba 170 soukromých repozitářů firmy CrowdSec na GitHubu, a to pomocí účtu zaměstnance, který právě odešel. Francouzská bezpečnostní firma to uvedla 18. září; přístup na GitHub mu ponechala otevřený.