TanStack Tedarik Zinciri Saldırısı, Hackerların 170 Özel CrowdSec GitHub Deposunu Çalmasına İzin Veriyor
2 min read
CrowdSec, eski bir çalışanın hesabının May'in TanStack npm tedarik zinciri saldırısıyla ele geçirilmesinin ardından saldırganların yaklaşık 170 özel GitHub deposunu kopyaladığını açıkladı. 22 Mayıs hırsızlığı, 16 Eylül'de bir siber suç forumunda çalınan kaynak kodu ortaya çıkana kadar tespit edilmedi ve zehirli bir bağımlılığın enfeksiyon penceresinden nasıl daha uzun süre yaşayabileceğini ve geliştirici kimliklerini nasıl baltalayabileceğini gösterdi. Veri Sızıntısı Talebi
Olay, TanStack'in Router ve Start ekosisteminin uzlaşması olan CVE -2026 -45321 'e kadar uzanıyor. 11 Mayıs'ta tehdit aktörü, 42 @ tanstack paketinde 84 kötü amaçlı sürüm yayınlamak için güvenli olmayan bir pull_request_hedef iş akışı, GitHub Eylemleri önbellek zehirlenmesi ve bir OpenID Connect jetonunun çalışma zamanı ayıklamasını zincirledi. TanStack Tedarik Zinciri Saldırısı
Her paket, GitHub ve npm belirteçlerini, bulut kimlik bilgilerini, Kubernetes ve Vault sırlarını ve sistemlerden SSH anahtarlarını toplamak için tasarlanmış karmaşık bir yükleme süresi yükü gerçekleştirdi. CrowdSec, ele geçirilen hesabın yakın zamanda işi bitirmek için GitHub'a erişimi olan bir geliştiriciye ait olduğunu söyledi. 22 Mayıs'ta 05:52 ile 06:01 UTC arasında saldırgan, özel depoları Toronto, Kanada'daki bir IP adresinden klonlamak için bu hesapla ilişkili bir OAuth belirteci kullandı. CrowdSec, yetkisiz indirmelerden üç gün sonra, depoların zaten kopyalandığından habersiz olarak 25 Mayıs'ta eski çalışanı GitHub kuruluşundan çıkardı. Sızdırılan arşivin içindeki ipuçlarının belirleyici olduğu kanıtlandı. Bir .git/config dosyası, OAuth erişim belirteçlerine atanan önek olan gho_ ile başlayan bir GitHub kimlik bilgisi içerirken, zaman damgaları ve en son işlemler hırsızlığı 22 Mayıs'a indirdi. GitHub desteği daha sonra süresi dolan tokenin yaşam döngüsünü yeniden yapılandırdı ve iki saatlik süre için etkinlik kayıtları sağlayarak CrowdSec'in klonlama etkinliğini eski çalışana ve TanStack uzlaşmasına bağlamasına yardımcı oldu.
Kaynak: Cyber Security News
Yayin Tarihi: 19.09.2026 11:21
Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.