CrowdSec потеряла 300 репозиториев через взломанный пакет TanStack
Французская компания CrowdSec подтвердила компрометацию около 300 репозиториев на GitHub в результате атаки на цепочку поставок TanStack в мае 2026 года. Из них 170 были закрытыми и содержали исходный код SaaS-консоли, облачные процедуры AWS и средства автоматизации.
Утечка произошла после того, как группа TeamPCP опубликовала 84 вредоносных артефакта в 42 пакетах TanStack — вредонос скомпрометировал API-ключ CrowdSec. Компания заявляет, что данные клиентов не пострадали, а украденный код не может быть использован вне контекста её сети.
Источник: SecAtor
Что мы знаем о компании
GitHub
- CTO
- Джейсон Уорнер
- Агент OpenAI опубликовал GitHub-ключ исследователя при попытке украсть чужой код 2026-09-26
- Разработчик переписал заметочник Notewing без сервера через GitHub API 2026-09-24
- CrowdSec потеряла код из 170 приватных репозиториев GitHub 2026-09-20
- GitHub Spec Kit собрал 130 тысяч звезд, замораживая AI-кодинг перед реализацией 2026-09-18
- 40% клавиатуры вместо полной: разработчик рассказал об удобстве 2026-09-27
- 76% российских ЦОДов сосредоточены в Москве и Санкт-Петербурге 2026-09-27
- 85% кода в Яндексе пишет ИИ, разработчики переходят на архитектуру 2026-09-27
- AI расшифровала два сообщения Энигмы, которые не читали 20 лет 2026-09-27
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.