Asayomu Tech
注目★★★★CISA KEV

TanStack npmに悪意あるパッケージ公開の脆弱性

要約

CISAのKEVカタログにCVE-2026-45321として登録されたTanStackの脆弱性が公開された。攻撃者がnpmレジストリに悪意あるバージョンを公開し、信頼された名前空間下で認証情報を窃取するマルウェアを配布できる問題が確認されている。詳細な技術仕様は現時点で未公開。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。