TanStack npm comprometido: 4 versiones con malware roban secretos
¿Qué sucedió con los paquetes de TanStack en npm?El 29 de abril de 2026, la comunidad de desarrolladores descubrió que 4 versiones consecutivas de un paquete npm falso habían estado robando credenciales sensibles durante más de un mes. El atacante publicó las versiones maliciosas 2.0.4, 2.0.5, 2.0.6 y 2.0.7 en solo 27 minutos, una señal …









