#tanstack — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #tanstack, aggregated by home.social.
-
#Development #Announcements
TanStack has a new look · “You’re in good hands, we care about the details.” https://ilo.im/16ewkn_____
#Handmade #TanStack #Library #Brand #Logo #DesignSystem #Design #WebDesign #WebDev #Frontend -
#Development #Announcements
TanStack has a new look · “You’re in good hands, we care about the details.” https://ilo.im/16ewkn_____
#Handmade #TanStack #Library #Brand #Logo #DesignSystem #Design #WebDesign #WebDev #Frontend -
#Development #Comparisons
Different hydration and rendering strategies · Benefits and tradeoffs of modern rendering approaches https://ilo.im/16e4ph_____
#Rendering #Hydration #JavaScript #SSG #Client #Server #React #TanStack #WebDev #Frontend -
#Development #Comparisons
Different hydration and rendering strategies · Benefits and tradeoffs of modern rendering approaches https://ilo.im/16e4ph_____
#Rendering #Hydration #JavaScript #SSG #Client #Server #React #TanStack #WebDev #Frontend -
Cloudflare Workers and Hyperdrive With TanStack Start, by @adamrackis.bsky.social (@frontendmasters.com):
https://master.dev/blog/cloudflare-workers-and-hyperdrive-with-tanstack-start/?ref=frontenddogma.com
-
Cloudflare Workers and Hyperdrive With TanStack Start, by @adamrackis.bsky.social (@frontendmasters.com):
https://master.dev/blog/cloudflare-workers-and-hyperdrive-with-tanstack-start/?ref=frontenddogma.com
-
Different Hydration and Rendering Strategies, by @neciudan.dev:
https://neciudan.dev/hydration-and-rendering-strategies?ref=frontenddogma.com
#strategies #hydration #rendering #staticsitegeneration #incrementalstaticregeneration #clientsiderendering #serversiderendering #streaming #components #react #tanstack #reactivity #comparisons
-
Different Hydration and Rendering Strategies, by @neciudan.dev:
https://neciudan.dev/hydration-and-rendering-strategies?ref=frontenddogma.com
#strategies #hydration #rendering #staticsitegeneration #incrementalstaticregeneration #clientsiderendering #serversiderendering #streaming #components #react #tanstack #reactivity #comparisons
-
TanStack Start: A Mental Model for Next.js Developers, by @ad4rsha.bsky.social:
https://www.adarsha.dev/blog/tanstack-mental-model-for-nextjs-developers?ref=frontenddogma.com
-
TanStack Start: A Mental Model for Next.js Developers, by @ad4rsha.bsky.social:
https://www.adarsha.dev/blog/tanstack-mental-model-for-nextjs-developers?ref=frontenddogma.com
-
TypeScript Performance in TanStack Table V9, by @kevinvancott.dev (@tanstack.com):
https://tanstack.com/blog/tanstack-table-v9-typescript-performance?ref=frontenddogma.com
-
TypeScript Performance in TanStack Table V9, by @kevinvancott.dev (@tanstack.com):
https://tanstack.com/blog/tanstack-table-v9-typescript-performance?ref=frontenddogma.com
-
React Server Components in TanStack, by @adamrackis.bsky.social (@frontendmasters.com):
https://frontendmasters.com/blog/react-server-components-in-tanstack/?ref=frontenddogma.com
-
React Server Components in TanStack, by @adamrackis.bsky.social (@frontendmasters.com):
https://frontendmasters.com/blog/react-server-components-in-tanstack/?ref=frontenddogma.com
-
Serverseitige oder clientseitige #Webanwendung? "Fullstack" #React Frameworks versprechen das Beste aus beiden Welten... Ob's stimmt? 🤔
Hier findet ihr Slides und Code meiner #TanStack #Start Anwendung meines Vortrags auf dem Karlsruher Entwicklertag:
-
The Modern React Stack Explained for 2026, by @jsdevspace:
https://jsdev.space/react-stack-2026/?ref=frontenddogma.com
#react #techstacks #comparisons #nextjs #tanstack #remix #vite #tooling
-
The Modern React Stack Explained for 2026, by @jsdevspace:
https://jsdev.space/react-stack-2026/?ref=frontenddogma.com
#react #techstacks #comparisons #nextjs #tanstack #remix #vite #tooling
-
Postmortem: TanStack npm Supply-Chain Compromise, by @tannerlinsley.com (@tanstack.com):
https://tanstack.com/blog/npm-supply-chain-compromise-postmortem?ref=frontenddogma.com
-
Postmortem: TanStack npm Supply-Chain Compromise, by @tannerlinsley.com (@tanstack.com):
https://tanstack.com/blog/npm-supply-chain-compromise-postmortem?ref=frontenddogma.com
-
#Development #Approaches
The best loading states are none at all · Making the case for route transitions https://ilo.im/16dcdk_____
#Preloading #Loading #Routing #Spinners #Skeletons #SPAs #TanStack #WebPerf #WebDev #Frontend -
#Development #Approaches
The best loading states are none at all · Making the case for route transitions https://ilo.im/16dcdk_____
#Preloading #Loading #Routing #Spinners #Skeletons #SPAs #TanStack #WebPerf #WebDev #Frontend -
👀 Was haben Tierbetreuung, #React und #TanStack Start gemeinsam? 🤔
Werden wir im Juni gemeinsam herausfinden 🕵️♂️:
- Karlsruher Entwicklertag: https://nilshartmann.net/t/getting-started-fullstack-anwendungen-mit-react-und-tan-stack-karlsruher-entwicklertag
- #EnterJS: https://nilshartmann.net/t/getting-started-fullstack-anwendungen-mit-react-und-tan-stack-enter-js
Kommt vorbei! 👋
-
👀 Was haben Tierbetreuung, #React und #TanStack Start gemeinsam? 🤔
Werden wir im Juni gemeinsam herausfinden 🕵️♂️:
- Karlsruher Entwicklertag: https://nilshartmann.net/t/getting-started-fullstack-anwendungen-mit-react-und-tan-stack-karlsruher-entwicklertag
- #EnterJS: https://nilshartmann.net/t/getting-started-fullstack-anwendungen-mit-react-und-tan-stack-enter-js
Kommt vorbei! 👋
-
📰 TeamPCP Threat Actor Breaches TanStack in 'Mini Shai-Hulud' Supply Chain Campaign
💸 Financially motivated group TeamPCP compromises popular TanStack library in 'Mini Shai-Hulud' supply chain campaign. The attack on npm/PyPI ecosystems uses malicious packages to steal developer credentials. #SupplyChain #TeamPCP #TanStack #npm
🌐 cyber[.]netsecops[.]io
-
🚨 42 npm packages - 84 malicious versions - Pushed in just 6 minutes 🚨
#TanStack just dropped a detailed postmortem on a sophisticated #SupplyChain attack exposing developers and CI/CD pipelines to credential theft and malware propagation.
🔗 Read more: https://bit.ly/4utUl7s
-
🚨 42 npm packages - 84 malicious versions - Pushed in just 6 minutes 🚨
#TanStack just dropped a detailed postmortem on a sophisticated #SupplyChain attack exposing developers and CI/CD pipelines to credential theft and malware propagation.
🔗 Read more: https://bit.ly/4utUl7s
-
Hardening TanStack After the npm Compromise, by @crutchcorn and @jherr.dev and others (@tanstack.com):
https://tanstack.com/blog/incident-followup?ref=frontenddogma.com
-
Hardening TanStack After the npm Compromise, by @crutchcorn and @jherr.dev and others (@tanstack.com):
https://tanstack.com/blog/incident-followup?ref=frontenddogma.com
-
Grafana Breach Exposed by TanStack Supply Chain Attack
Grafana Labs revealed that a supply chain attack led to an unauthorized download of its codebase, exposing a vulnerability that allowed attackers to gain access to its GitHub repositories through a missed workflow token. The breach was detected on May 11, with the company swiftly rotating tokens, but unfortunately, one was overlooked.
-
OpenAI na celowniku hakerów. Sprytny atak i pilna aktualizacja aplikacji dla macOS
OpenAI, twórcy legendarnego ChatGPT, padli ofiarą zaawansowanego cyberataku typu „supply chain” (atak na łańcuch dostaw).
Cyberprzestępcy nie forsowali pancernych cyfrowych drzwi firmy – zamiast tego podrzucili „konia trojańskiego” do darmowego i powszechnie używanego narzędzia programistycznego, z którego korzystają deweloperzy na całym świecie. Efektem incydentu jest wyciek wewnętrznych haseł i konieczność awaryjnego zresetowania certyfikatów bezpieczeństwa dla aplikacji na system macOS.
Jak działa atak na łańcuch dostaw?
W świecie nowoczesnego oprogramowania nikt nie pisze kodu całkowicie od zera. Programiści budują aplikacje niczym konstrukcje z klocków LEGO, wykorzystując gotowe, darmowe i publicznie dostępne biblioteki funkcji (tzw. pakiety). Hakerzy z grupy TeamPCP postanowili to wykorzystać.
Zamiast atakować serwery OpenAI, „zatruli” złośliwym kodem popularne narzędzie o nazwie TanStack, z którego pobierany jest kod do tysięcy projektów internetowych. Złośliwy robak, nazwany przez badaczy „Mini Shai-Hulud” (w nawiązaniu do gigantycznych czerwi z uniwersum „Diuny”), czekał na swoją szansę. Gdy tylko niczego nieświadomy programista pobrał oficjalną aktualizację wspomnianego narzędzia, złośliwy kod automatycznie instalował się na jego komputerze.
Atak na łańcuch dostaw. Złośliwa aktualizacja Bitwarden CLI zagrażała deweloperom
Pechowa dwójka i opóźnione procedury
Taki scenariusz ziścił się w biurach OpenAI. Zainfekowane zostały komputery dwóch pracowników. Co ciekawe, firma wiedziała o tego typu zagrożeniach i przygotowała specjalne systemy obronne, które miały blokować instalację niezweryfikowanych pakietów. Dlaczego więc zawiodły?
Z oficjalnego komunikatu OpenAI wynika, że firma była w trakcie stopniowego (etapowego) wdrażania nowej konfiguracji zabezpieczeń na urządzenia pracowników. Laptopy wspomnianej dwójki po prostu nie zdążyły jeszcze otrzymać odpowiedniej aktualizacji przed atakiem hakerów. Po zainfekowaniu maszyn, robak „Mini Shai-Hulud” natychmiast przystąpił do przeszukiwania dysków, wykradał loginy, hasła oraz cyfrowe klucze dostępu do wewnętrznych repozytoriów kodu źródłowego OpenAI.
„Brak dowodów” to nie dowód bezpieczeństwa
W oficjalnych komunikatach OpenAI stara się tonować nastroje, uspokajając użytkowników formułką: „Nie znaleźliśmy żadnych dowodów na to, że uzyskano dostęp do danych użytkowników, a nasze systemy produkcyjne zostały naruszone”.
Eksperci ds. cyberbezpieczeństwa (m.in. z polskiego serwisu Sekurak) radzą jednak podchodzić do tych zapewnień z dystansem. W świecie IT korporacyjne stwierdzenie „nie mamy dowodów” bardzo często oznacza po prostu, że firma w danym momencie nie dysponowała odpowiednio szczegółowymi logami (zapisami aktywności systemu), które pozwoliłyby jednoznacznie potwierdzić pełną skalę szkód wyrządzonych przez hakerów.
Co to oznacza dla użytkowników komputerów Mac?
Reakcja OpenAI była jednak na tyle stanowcza, że potwierdza powagę sytuacji. W ręce hakerów mogły wpaść tzw. certyfikaty podpisywania kodu. To cyfrowe pieczęcie, które udowadniają systemowi macOS, że instalowana aplikacja jest bezpieczna i pochodzi z legalnego źródła.
W związku z tym OpenAI podjęło decyzję o natychmiastowym unieważnieniu starego certyfikatu dla swoich aplikacji na systemy Apple. W efekcie starsze wersje programu ChatGPT dla macOS mogą zostać automatycznie zablokowane przez system operacyjny Maca jako potencjalne zagrożenie. Użytkownicy tej aplikacji powinni jak najszybciej pobrać jej najnowszą, oficjalną aktualizację, aby zachować ciągłość działania programu i pełne bezpieczeństwo.
#ChatGPT #cyberbezpieczeństwo #hakerzy #iMagazine #macOS #OpenAI #Sekurak #supplyChain #TanStack #technologia -
OpenAI na celowniku hakerów. Sprytny atak i pilna aktualizacja aplikacji dla macOS
OpenAI, twórcy legendarnego ChatGPT, padli ofiarą zaawansowanego cyberataku typu „supply chain” (atak na łańcuch dostaw).
Cyberprzestępcy nie forsowali pancernych cyfrowych drzwi firmy – zamiast tego podrzucili „konia trojańskiego” do darmowego i powszechnie używanego narzędzia programistycznego, z którego korzystają deweloperzy na całym świecie. Efektem incydentu jest wyciek wewnętrznych haseł i konieczność awaryjnego zresetowania certyfikatów bezpieczeństwa dla aplikacji na system macOS.
Jak działa atak na łańcuch dostaw?
W świecie nowoczesnego oprogramowania nikt nie pisze kodu całkowicie od zera. Programiści budują aplikacje niczym konstrukcje z klocków LEGO, wykorzystując gotowe, darmowe i publicznie dostępne biblioteki funkcji (tzw. pakiety). Hakerzy z grupy TeamPCP postanowili to wykorzystać.
Zamiast atakować serwery OpenAI, „zatruli” złośliwym kodem popularne narzędzie o nazwie TanStack, z którego pobierany jest kod do tysięcy projektów internetowych. Złośliwy robak, nazwany przez badaczy „Mini Shai-Hulud” (w nawiązaniu do gigantycznych czerwi z uniwersum „Diuny”), czekał na swoją szansę. Gdy tylko niczego nieświadomy programista pobrał oficjalną aktualizację wspomnianego narzędzia, złośliwy kod automatycznie instalował się na jego komputerze.
Atak na łańcuch dostaw. Złośliwa aktualizacja Bitwarden CLI zagrażała deweloperom
Pechowa dwójka i opóźnione procedury
Taki scenariusz ziścił się w biurach OpenAI. Zainfekowane zostały komputery dwóch pracowników. Co ciekawe, firma wiedziała o tego typu zagrożeniach i przygotowała specjalne systemy obronne, które miały blokować instalację niezweryfikowanych pakietów. Dlaczego więc zawiodły?
Z oficjalnego komunikatu OpenAI wynika, że firma była w trakcie stopniowego (etapowego) wdrażania nowej konfiguracji zabezpieczeń na urządzenia pracowników. Laptopy wspomnianej dwójki po prostu nie zdążyły jeszcze otrzymać odpowiedniej aktualizacji przed atakiem hakerów. Po zainfekowaniu maszyn, robak „Mini Shai-Hulud” natychmiast przystąpił do przeszukiwania dysków, wykradał loginy, hasła oraz cyfrowe klucze dostępu do wewnętrznych repozytoriów kodu źródłowego OpenAI.
„Brak dowodów” to nie dowód bezpieczeństwa
W oficjalnych komunikatach OpenAI stara się tonować nastroje, uspokajając użytkowników formułką: „Nie znaleźliśmy żadnych dowodów na to, że uzyskano dostęp do danych użytkowników, a nasze systemy produkcyjne zostały naruszone”.
Eksperci ds. cyberbezpieczeństwa (m.in. z polskiego serwisu Sekurak) radzą jednak podchodzić do tych zapewnień z dystansem. W świecie IT korporacyjne stwierdzenie „nie mamy dowodów” bardzo często oznacza po prostu, że firma w danym momencie nie dysponowała odpowiednio szczegółowymi logami (zapisami aktywności systemu), które pozwoliłyby jednoznacznie potwierdzić pełną skalę szkód wyrządzonych przez hakerów.
Co to oznacza dla użytkowników komputerów Mac?
Reakcja OpenAI była jednak na tyle stanowcza, że potwierdza powagę sytuacji. W ręce hakerów mogły wpaść tzw. certyfikaty podpisywania kodu. To cyfrowe pieczęcie, które udowadniają systemowi macOS, że instalowana aplikacja jest bezpieczna i pochodzi z legalnego źródła.
W związku z tym OpenAI podjęło decyzję o natychmiastowym unieważnieniu starego certyfikatu dla swoich aplikacji na systemy Apple. W efekcie starsze wersje programu ChatGPT dla macOS mogą zostać automatycznie zablokowane przez system operacyjny Maca jako potencjalne zagrożenie. Użytkownicy tej aplikacji powinni jak najszybciej pobrać jej najnowszą, oficjalną aktualizację, aby zachować ciągłość działania programu i pełne bezpieczeństwo.
#ChatGPT #cyberbezpieczeństwo #hakerzy #iMagazine #macOS #OpenAI #Sekurak #supplyChain #TanStack #technologia -
Mini Shai-Hulud Worm Compromises TanStack, Mistral AI, Guardrails AI & 169 Packages
A large-scale supply chain attack targeted npm and PyPI packages from major projects like TanStack, Mistral AI, UiPath, and OpenSearch, exploiting GitHub Actions vulnerabilities to steal credentials and publish malici...
🔗 https://salehgnutux.github.io/GT-NEWSTECH/en/ai/mini-shai-hulud-supply-chain-attack/
#Mini_Shai-Hulud #Cybersecurity #Supply_Chain #npm #PyPI #TanStack #Mistral_AI #GitHub_Actions
-
دودة Mini Shai-Hulud: هجوم سلسلة توريد يطال TanStack وMistral AI و169 حزمة برمجية
هجوم واسع النطاق لسلسلة التوريد استهدف حزم npm وPyPI الخاصة بمشاريع كبرى مثل TanStack وMistral AI وUiPath وOpenSearch، مستغلاً ثغرات في GitHub Actions لسرقة الشهادات ونشر برمجيات خبيثة مع أدوات إثبات صحة مزورة.
🔗 https://salehgnutux.github.io/GT-NEWSTECH/ar/ai/mini-shai-hulud-supply-chain-attack/
#Mini_Shai-Hulud #أمن_سيبراني #سلسلة_توريد #npm #PyPI #TanStack #Mistral_AI #GitHub_Actions
-
Grafana Breach Exposes Missed Security Step After TanStack Attack
A single misstep in Grafana's security protocol allowed attackers to gain access to its GitHub repositories, following a supply-chain incident involving malicious TanStack packages. A missed GitHub workflow token proved to be the key that enabled the breach.
-
Grafana GitHub Breach Exposes Source Code in TanStack npm Attack
Grafana Labs recently reported a security breach that exposed source code and internal data, but fortunately, there's no evidence that customer production systems were compromised. The breach, detected on May 11, was confined to the company's GitHub environment and involved both public and private source code and internal repositories.
#GithubBreach #Grafana #Tanstack #NpmAttack #SourceCodeExposure
-
#TanStack verschärft Sicherheitsvorkehrungen nach #SupplyChain-Attacken | Developer https://www.heise.de/news/Nach-Cyberangriffen-TanStack-prueft-Einschraenkungen-fuer-Pull-Requests-11299058.html
-
#TanStack verschärft Sicherheitsvorkehrungen nach #SupplyChain-Attacken | Developer https://www.heise.de/news/Nach-Cyberangriffen-TanStack-prueft-Einschraenkungen-fuer-Pull-Requests-11299058.html
-
Mini Shai-Hulud: TeamPCP compromette 160+ pacchetti npm e PyPI in un supply chain attack che ha colpito TanStack, Mistral AI e OpenAI
Tra il 11 e il 14 maggio 2026, il gruppo TeamPCP ha compromesso oltre 160 pacchetti npm e 2 PyPI in un supply chain attack di nuova generazione soprannominato 'Mini Shai-Hulud'. Attraverso l'avvelenamento della cache GitHub Actions, il malware si è auto-propagato nei namespace di TanStack, Mistral AI e UiPath. Il pacchetto node-ipc (822K download settimanali) è stato compromesso separatamente con un payload che rubava 90+ categorie di credenziali. Tra le vittime: due dipendenti di OpenAI. -
Mini Shai-Hulud: TeamPCP compromette 160+ pacchetti npm e PyPI in un supply chain attack che ha colpito TanStack, Mistral AI e OpenAI
Tra il 11 e il 14 maggio 2026, il gruppo TeamPCP ha compromesso oltre 160 pacchetti npm e 2 PyPI in un supply chain attack di nuova generazione soprannominato 'Mini Shai-Hulud'. Attraverso l'avvelenamento della cache GitHub Actions, il malware si è auto-propagato nei namespace di TanStack, Mistral AI e UiPath. Il pacchetto node-ipc (822K download settimanali) è stato compromesso separatamente con un payload che rubava 90+ categorie di credenziali. Tra le vittime: due dipendenti di OpenAI. -
Our response to the TanStack npm supply chain attack
#OpenAI #TanStack #npm
https://openai.com/index/our-response-to-the-tanstack-npm-supply-chain-attack/ -
Our response to the TanStack npm supply chain attack
#OpenAI #TanStack #npm
https://openai.com/index/our-response-to-the-tanstack-npm-supply-chain-attack/ -
A Worm Just Ate Its Way Through the npm Registry…, by @fireship.bsky.social:
-
A Worm Just Ate Its Way Through the npm Registry…, by @fireship.bsky.social:
-
#OpenAI says hackers stole some data after latest code security issue
-
#OpenAI says hackers stole some data after latest code security issue
-
TanStack Supply Chain Attack Targets OpenAI, Forces macOS Updates
OpenAI sprang into action after detecting a sneaky supply chain attack targeting TanStack, quickly investigating and containing the threat to protect its systems. The attack impacted just two employee devices, with limited internal code repositories and credential material compromised.
-
https://winbuzzer.com/2026/05/15/openai-confirms-security-breach-in-tanstack-supply-xcxwbn/
OpenAI confirmed that a poisoned open-source package breached employee devices and let attackers steal credentials from a limited set of its internal source code repositories.
#AI #OpenAI #Cybersecurity #Malware #DataBreaches #TanStack #MiniShaiHulud #npm
-
https://winbuzzer.com/2026/05/15/openai-confirms-security-breach-in-tanstack-supply-xcxwbn/
OpenAI confirmed that a poisoned open-source package breached employee devices and let attackers steal credentials from a limited set of its internal source code repositories.
#AI #OpenAI #Cybersecurity #Malware #DataBreaches #TanStack #MiniShaiHulud #npm
-
#SupplyChain-Angriff auf #TanStack: 42 Pakete kompromittiert | Developer https://www.heise.de/news/Supply-Chain-Angriff-auf-TanStack-42-Pakete-kompromittiert-11290715.html #npm #MiniShaiHulud #Patchday #CredentialStealer