Noticias Tech
TanStack: 84 versiones maliciosas en 42 paquetes @tanstack/* npm
El 11 de mayo de 2026 un atacante publicó 84 versiones maliciosas en 42 paquetes @tanstack/* combinando tres vectores: pull_request_target, cache poisoning en GitHub Actions y extracción de un OIDC token en memoria. El postmortem oficial detalla la cronología y deja lecciones críticas para todo mantenedor de open source.









