Organisationen sollten ihre Systeme auf eine Kompromittierung durch die TanStack-Schwachstelle (CVE-2026-45321) überprüfen.
Lieferketten-Kompromittierung — Thema: supply chain, malicious package, poisoned | Ereignisbeleg: was compromised, attack on+10
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
CrowdSec Says TanStack npm Attack Led to Copy of 170 Private GitHub Repositories
CrowdSec wurde Opfer eines Angriffs, bei dem etwa 170 private GitHub-Repositories kopiert wurden. Ein ehemaliger Mitarbeiter, dessen Laptop durch eine TanStack-Lieferkettenattacke kompromittiert wurde, ermöglichte den Zugriff über einen offenen GitHub-Account. Betroffen sind neben dem Quellcode auch E-Mail-Adressen von 83 Nutzern und Daten von 51 potenziellen Investoren. CrowdSec empfiehlt, die eigenen Systeme auf Kompromittierung durch die TanStack-Schwachstelle (CVE-2026-45321) zu überprüfen und Zugriffsrechte ehemaliger Mitarbeiter umgehend zu entziehen.
SecBoard-Einordnung
Dieser Vorfall zeigt die Risiken von Lieferkettenangriffen und die Notwendigkeit, Zugriffsrechte ehemaliger Mitarbeiter umgehend zu entziehen. Die Kompromittierung von Quellcode und sensiblen Daten kann zu weiteren Angriffen oder Reputationsschäden führen.
Realistisch schlimmster Fall: Im schlimmsten Fall könnten die gestohlenen Quellcodes Schwachstellen offenbaren, die von Angreifern ausgenutzt werden, um weitere Systeme zu kompromittieren. Die offengelegten E-Mail-Adressen könnten für Phishing-Angriffe genutzt werden, und Investorendaten könnten für gezielte Betrugsversuche missbraucht werden.
Empfehlung: Organisationen sollten ihre Systeme auf eine Kompromittierung durch die TanStack-Schwachstelle (CVE-2026-45321) überprüfen. Zudem ist es entscheidend, Zugriffsrechte von ehemaligen Mitarbeitern umgehend und vollständig zu entziehen und eine robuste Verwaltung von Zugriffsrechten zu implementieren.
Key Facts
Im Text genannt, liegt uns aber noch nicht vor.
Betroffen
CrowdSec, seine Nutzer und potenzielle Investoren sind direkt betroffen. Unternehmen, die TanStack-Komponenten nutzen, wie Mistral AI und OpenAI, könnten ebenfalls betroffen sein, falls ihre Systeme durch die TanStack-Lieferkettenattacke kompromittiert wurden.
Prüfen
3- ▸Überprüfen Sie Ihre Systeme auf Anzeichen einer Kompromittierung durch die TanStack-Schwachstelle (CVE-2026-45321).
- ▸Führen Sie eine Überprüfung aller aktiven und inaktiven Benutzerkonten durch, insbesondere von ehemaligen Mitarbeitern, um sicherzustellen, dass alle Zugriffsrechte entzogen wurden.
▸ 1 weitere▾ weniger
- ▸Scannen Sie Ihre GitHub-Repositories und andere Code-Speicherorte auf ungewöhnliche Aktivitäten oder unautorisierte Kopien.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Der genaue Mechanismus, wie die 170 Repositories kopiert wurden, ist nicht detailliert beschrieben.
- ▸Es ist unklar, welche spezifischen Daten aus den E-Mail-Adressen und Investorendaten offengelegt wurden, abgesehen von den Adressen selbst.
- ▸Der Umfang der Kompromittierung bei anderen Unternehmen wie Mistral AI und OpenAI ist nicht spezifiziert.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?
MITRE ATT&CK(4)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„dessen Laptop durch eine TanStack-Lieferkettenattacke kompromittiert wurde“
„etwa 170 private GitHub-Repositories kopiert wurden“
„Ein ehemaliger Mitarbeiter, dessen Laptop durch eine TanStack-Lieferkettenattacke kompromittiert wurde“
„ermöglichte den Zugriff über einen offenen GitHub-Account“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile