TanStack npm: 4 versiones con malware roban secretos de startups
¿Qué sucedió con los paquetes de TanStack en npm?El 29 de abril de 2026, un atacante publicó 4 versiones maliciosas (2.0.4 a 2.0.7) del paquete tanstack en npm, permaneciendo activas por más de un mes antes de ser detectadas. El ataque empleó brand squatting: el paquete falso usaba el nombre tanstack (sin ámbito) para confundirse …









