مكتبة JavaScript شهيرة تتأثر بخرق أمني يستهدف بنية تحتية للمطورين.
ℹ️ قراءة بصوت المتصفح · صوت الذكاء الاصطناعي قريبًا
تعرضت حزمة npm مستخدمة على نطاق واسع من TanStack للاختراق في حادثة أمنية في سلسلة التوريد، وفقاً لتقرير ما بعد الحادثة تم نشره على GitHub.
تأثرت حزمة TanStack router، التي يعتمد عليها العديد من المطورين والمنظمات، بسبب وصول غير مصرح به. الاختراقات في سلسلة التوريد من هذا النوع تشكل مخاطر للمستخدمين النهائيين، حيث يمكن أن ينتشر الرمز الضار عبر خطوط أنابيب التطوير.
تسلط الحادثة الضوء على نقاط الضعف المستمرة في أنظمة البرامج مفتوحة المصدر. ركزت السلطات التنظيمية في الاتحاد الأوروبي والولايات المتحدة بشكل متزايد على أمن سلسلة توريد البرامج في أعقاب حوادث اختراق بارزة مماثلة.
تم اختراق حزمة TanStack router على npm في هجوم على سلسلة التوريد، مما يسمح بانتشار رمز ضار محتمل إلى المطورين والمؤسسات التي تستخدم المكتبة. يؤكد الخرق على فجوات أمنية مستمرة في أنظمة المصادر المفتوحة التي تخضع الآن لفحص من جانب المنظمين على جانبي الأطلسي.
إذا كان فريق التطوير لديك يستخدم TanStack router، فيجب عليك تدقيق تبعياتك فوراً والتحديث إلى نسخة معصومة لمنع الرمز الضار من الوصول إلى تطبيقاتك. يهدد هذا الخرق مباشرة الجداول الزمنية للمشاريع وموقفك الأمني—هجمات سلسلة التوريد يمكنها حقن الثغرات بصمت في قاعدة الرمز الخاصة بك دون علامات واضحة على الاختراق.