Bösartiges npm-Paket: Brand-Squats von TanStack exfiltrieren Entwicklergeheimnisse
Ein gefälschtes npm-Paket hat heimlich sensible Entwickler-Anmeldeinformationen gestohlen, indem es die weithin vertrauenswürdige TanStack-Bibliothek nachahmte.

Kurzfassung
Warum das wichtig ist
- Ein gefälschtes npm-Paket hat heimlich sensible Entwickler-Anmeldeinformationen gestohlen, indem es die weithin vertrauenswürdige TanStack-Bibliothek nachahmte.
- Das unter dem unpräfixierten Namen „tanstack“ im npm-Register veröffentlichte Paket täuschte Entwickler, indem es sie dazu verleitete, es anstelle der legitimen „@tanstack/*“-Pakete zu installieren.
- Nach der Installation führte es versteckte Skripte aus, die Datei-Umgebungsvariablen direkt an einen vom Angreifer kontrollierten Server sendeten.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein gefälschtes npm-Paket hat heimlich sensible Entwickler-Anmeldeinformationen gestohlen, indem es die weithin vertrauenswürdige TanStack-Bibliothek nachahmte.
Warum relevant
Das bösartige Paket befand sich seit über einem Monat auf npm, bevor die Dinge gefährlich wurden.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Das bösartige Paket befand sich seit über einem Monat auf npm, bevor die Dinge gefährlich wurden. Am 29.
April 2026 begann der Maintainer des Pakets, identifiziert durch den Benutzernamen „sh20raj“, mit dem Veröffentlichen schneller Folge.
Die Versionen 2.0.4 bis 2.0.7 wurden alle innerhalb eines Zeitraums von veröffentlicht, und jede enthielt Code, der darauf ausgelegt war, die „.env“-Dateien, sobald das Paket installiert wurde.
Technik und Auswirkungen
Analysten durch automatisierte KI-gestützte Erkennung und markierten das bösartige `postinstall`-Verhalten, das in dem Paket eingebettet war.
Eine vollständige technische Analyse bestätigte, dass alle vier Versionen dieselbe Exfiltrationsinfrastruktur teilten, was auf einen einzigen, vorsätzlichen Akteur hinter dem Angriff hindeutet und nicht auf eine allmähliche oder versehentliche Kompromittierung. Die Auswirkungen dieses Angriffs gehen über eine einfache Tippfehlerfalle hinaus.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/malicious-npm-package-brand-squats-tanstack/
- Quell-URL
- https://cybersecuritynews.com/malicious-npm-package-brand-squats-tanstack/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Stille Mörder in Europa: Hitzebedingte Todesfälle hätten verhindert werden können
Neue Daten der Weltgesundheitsorganisation zeigen, dass extreme Hitzewellen in Europa seit 2022 zu einer Gesundheitskrise geführt haben, bei der über 200.000 Menschen ums Leben kamen, während Direktor Hans Henri Kluge betonte, dass diese Todesfälle durch koordinierte staatliche Maßnahmen und strukturelle Anpassungen wie mehr Grünflächen verhindert werden könnten. Der neue Leitfaden der Organisation fordert daher umgehendes Handeln durch lokale und nationale Verwaltungen, um besonders gefährdete Gruppen wie ältere Menschen und Kinder sowie Personen mit chronischen Erkrankungen vor den durch den Klimawandel verstärkten Hitzeereignissen zu schützen.
15.06.2026





