Dejavu's Blog
非灵车,HyVPS (这家是HK很多服务商的上游)新站 1 折循环优惠 低至 $0.39~0.61/月 香港 #VPS,流量 $0.06/TB,非直连,适合落地 1折优惠码 85ZF6GK2RUAM 不定时补货(到5月2号) 机器人太多,先充 $1 余额,放货手动抢即可,很好抢,早上还抢到一台。 绑定TG,每日签到有余额 https://zsh.moe/hyvps $0.61/月 AMD 测试基准:https://m.zsh.moe/memos/UbpGKJKfSpxRRKDQkPgPYw
不同母鸡节点 1vCPU 512M 10GB SSD 1IPv4 + IPv6 的价格计算😚
Forwarded from 层叠 - The Cascading
🔴 Tanstack 系列包被骇。
- 约 42 个包的 84 个版本受到影响;Tanstack Query (
- 在 5/11 安装了受影响版本的设备可能也因此被骇。
- 恶意行为包括收集设备上的凭据,以及向设备用户维护的 npm 包加入恶意代码并重新打包发布等。
- 有用户称,恶意软件会在设备上持续运行,如果监测到其收集的 token 被 revoke,则会清空设备家目录。 [2]
tanstack.com/~
1. GHSA-g7cv-rxg3-hmpx
2. gh:TanStack/router#7383
#Tanstack
- 约 42 个包的 84 个版本受到影响;Tanstack Query (
@tanstack/react-query) 未受影响。 [1]- 在 5/11 安装了受影响版本的设备可能也因此被骇。
- 恶意行为包括收集设备上的凭据,以及向设备用户维护的 npm 包加入恶意代码并重新打包发布等。
- 有用户称,恶意软件会在设备上持续运行,如果监测到其收集的 token 被 revoke,则会清空设备家目录。 [2]
tanstack.com/~
1. GHSA-g7cv-rxg3-hmpx
2. gh:TanStack/router#7383
#Tanstack
Tanstack
Postmortem: TanStack npm supply-chain compromise | TanStack Blog
On 2026-05-11, an attacker chained a pull_request_target Pwn Request, GitHub Actions cache poisoning across the fork↔base trust boundary, and OIDC token extraction from runner memory to publish 84 malicious versions across 42 @tanstack/* packages on npm.…