home.social

#tanstack — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #tanstack, aggregated by home.social.

  1. #Socket detected a #supplychainattack on 84 #TanStack #npm packages, including popular ones like tanstack/react-router, which were compromised with suspected credential-stealing malware. The attack involved a chained #GitHub Actions attack and resulted in the publication of malicious packages authenticated through the project’s #OIDC trusted-publisher binding. socket.dev/blog/tanstack-npm-p #tech #media #news

  2. #Socket detected a #supplychainattack on 84 #TanStack #npm packages, including popular ones like tanstack/react-router, which were compromised with suspected credential-stealing malware. The attack involved a chained #GitHub Actions attack and resulted in the publication of malicious packages authenticated through the project’s #OIDC trusted-publisher binding. socket.dev/blog/tanstack-npm-p #tech #media #news

  3. #Socket detected a #supplychainattack on 84 #TanStack #npm packages, including popular ones like tanstack/react-router, which were compromised with suspected credential-stealing malware. The attack involved a chained #GitHub Actions attack and resulted in the publication of malicious packages authenticated through the project’s #OIDC trusted-publisher binding. socket.dev/blog/tanstack-npm-p #tech #media #news

  4. #Socket detected a #supplychainattack on 84 #TanStack #npm packages, including popular ones like tanstack/react-router, which were compromised with suspected credential-stealing malware. The attack involved a chained #GitHub Actions attack and resulted in the publication of malicious packages authenticated through the project’s #OIDC trusted-publisher binding. socket.dev/blog/tanstack-npm-p #tech #media #news

  5. #Socket detected a #supplychainattack on 84 #TanStack #npm packages, including popular ones like tanstack/react-router, which were compromised with suspected credential-stealing malware. The attack involved a chained #GitHub Actions attack and resulted in the publication of malicious packages authenticated through the project’s #OIDC trusted-publisher binding. socket.dev/blog/tanstack-npm-p #tech #media #news

  6. 42 Pakete von #TanStack auf npm wurden bei einem Supply-Chain-Angriff mit Credential Stealern kompromittiert. Betroffene Versionen sind deprecated, Nutzer sollten Credentials rotieren. Der Angriff gehört zur Mini Shai-Hulud-Kampagne, die auch andere #npm- und #PyPI-Pakete betrifft. heise.de/news/Supply-Chain-Ang

  7. 42 Pakete von #TanStack auf npm wurden bei einem Supply-Chain-Angriff mit Credential Stealern kompromittiert. Betroffene Versionen sind deprecated, Nutzer sollten Credentials rotieren. Der Angriff gehört zur Mini Shai-Hulud-Kampagne, die auch andere #npm- und #PyPI-Pakete betrifft. heise.de/news/Supply-Chain-Ang

  8. 42 Pakete von #TanStack auf npm wurden bei einem Supply-Chain-Angriff mit Credential Stealern kompromittiert. Betroffene Versionen sind deprecated, Nutzer sollten Credentials rotieren. Der Angriff gehört zur Mini Shai-Hulud-Kampagne, die auch andere #npm- und #PyPI-Pakete betrifft. heise.de/news/Supply-Chain-Ang

  9. 42 Pakete von #TanStack auf npm wurden bei einem Supply-Chain-Angriff mit Credential Stealern kompromittiert. Betroffene Versionen sind deprecated, Nutzer sollten Credentials rotieren. Der Angriff gehört zur Mini Shai-Hulud-Kampagne, die auch andere #npm- und #PyPI-Pakete betrifft. heise.de/news/Supply-Chain-Ang

  10. 42 Pakete von #TanStack auf npm wurden bei einem Supply-Chain-Angriff mit Credential Stealern kompromittiert. Betroffene Versionen sind deprecated, Nutzer sollten Credentials rotieren. Der Angriff gehört zur Mini Shai-Hulud-Kampagne, die auch andere #npm- und #PyPI-Pakete betrifft. heise.de/news/Supply-Chain-Ang

  11. Why does every bad day start with Github Actions something something, compromised?

    #Tanstack #NPM #Github

  12. [Перевод] Снова GitHub Actions: разбираем масштабную атаку на TanStack, 84 пакета под угрозой

    Команда Socket Threat Research обнаружила компрометацию 84 npm-пакетов в пространстве @tanstack : в них внедрили вредоносный имплант Mini Shai-Hulud, нацеленный на кражу учётных данных и секретов из CI/CD-сред, включая GitHub Actions Атака особенно опасна тем, что вредонос автоматически запускается при установке зависимостей через lifecycle-хуки npm, а среди затронутых пакетов есть крайне популярные — например, @tanstack/react-router с более чем 12 млн загрузок в неделю, что делает инцидент серьёзной угрозой для безопасности цепочки поставок ПО. В статье подробнее разберём механизм заражения, риски для разработчиков и компаний, а также первоочередные меры реагирования — от проверки зависимостей до ротации секретов и аудита CI-пайплайнов.

    habr.com/ru/companies/first/ar

    #tanstack #взлом #react #supply_chain #supply_chain_attack #supply_chain_security #github #безопасность #программирование

  13. [Перевод] Снова GitHub Actions: разбираем масштабную атаку на TanStack, 84 пакета под угрозой

    Команда Socket Threat Research обнаружила компрометацию 84 npm-пакетов в пространстве @tanstack : в них внедрили вредоносный имплант Mini Shai-Hulud, нацеленный на кражу учётных данных и секретов из CI/CD-сред, включая GitHub Actions Атака особенно опасна тем, что вредонос автоматически запускается при установке зависимостей через lifecycle-хуки npm, а среди затронутых пакетов есть крайне популярные — например, @tanstack/react-router с более чем 12 млн загрузок в неделю, что делает инцидент серьёзной угрозой для безопасности цепочки поставок ПО. В статье подробнее разберём механизм заражения, риски для разработчиков и компаний, а также первоочередные меры реагирования — от проверки зависимостей до ротации секретов и аудита CI-пайплайнов.

    habr.com/ru/companies/first/ar

    #tanstack #взлом #react #supply_chain #supply_chain_attack #supply_chain_security #github #безопасность #программирование

  14. [Перевод] Снова GitHub Actions: разбираем масштабную атаку на TanStack, 84 пакета под угрозой

    Команда Socket Threat Research обнаружила компрометацию 84 npm-пакетов в пространстве @tanstack : в них внедрили вредоносный имплант Mini Shai-Hulud, нацеленный на кражу учётных данных и секретов из CI/CD-сред, включая GitHub Actions Атака особенно опасна тем, что вредонос автоматически запускается при установке зависимостей через lifecycle-хуки npm, а среди затронутых пакетов есть крайне популярные — например, @tanstack/react-router с более чем 12 млн загрузок в неделю, что делает инцидент серьёзной угрозой для безопасности цепочки поставок ПО. В статье подробнее разберём механизм заражения, риски для разработчиков и компаний, а также первоочередные меры реагирования — от проверки зависимостей до ротации секретов и аудита CI-пайплайнов.

    habr.com/ru/companies/first/ar

    #tanstack #взлом #react #supply_chain #supply_chain_attack #supply_chain_security #github #безопасность #программирование

  15. [Перевод] Снова GitHub Actions: разбираем масштабную атаку на TanStack, 84 пакета под угрозой

    Команда Socket Threat Research обнаружила компрометацию 84 npm-пакетов в пространстве @tanstack : в них внедрили вредоносный имплант Mini Shai-Hulud, нацеленный на кражу учётных данных и секретов из CI/CD-сред, включая GitHub Actions Атака особенно опасна тем, что вредонос автоматически запускается при установке зависимостей через lifecycle-хуки npm, а среди затронутых пакетов есть крайне популярные — например, @tanstack/react-router с более чем 12 млн загрузок в неделю, что делает инцидент серьёзной угрозой для безопасности цепочки поставок ПО. В статье подробнее разберём механизм заражения, риски для разработчиков и компаний, а также первоочередные меры реагирования — от проверки зависимостей до ротации секретов и аудита CI-пайплайнов.

    habr.com/ru/companies/first/ar

    #tanstack #взлом #react #supply_chain #supply_chain_attack #supply_chain_security #github #безопасность #программирование

  16. 🎉 Wow, #TanStack just discovered React Server Components, and we haven’t been this excited since sliced bread! They're offering "Your Way" solutions, because the fast food model clearly inspires software architecture. 🚀 Bravo, TanStack, for making components as flexible as a rubber band! 🙄
    tanstack.com/blog/react-server #ReactServerComponents #SoftwareArchitecture #Flexibility #Innovation #HackerNews #ngated

  17. 🎉 Wow, #TanStack just discovered React Server Components, and we haven’t been this excited since sliced bread! They're offering "Your Way" solutions, because the fast food model clearly inspires software architecture. 🚀 Bravo, TanStack, for making components as flexible as a rubber band! 🙄
    tanstack.com/blog/react-server #ReactServerComponents #SoftwareArchitecture #Flexibility #Innovation #HackerNews #ngated

  18. 🎉 Wow, #TanStack just discovered React Server Components, and we haven’t been this excited since sliced bread! They're offering "Your Way" solutions, because the fast food model clearly inspires software architecture. 🚀 Bravo, TanStack, for making components as flexible as a rubber band! 🙄
    tanstack.com/blog/react-server #ReactServerComponents #SoftwareArchitecture #Flexibility #Innovation #HackerNews #ngated

  19. 🎉 Wow, #TanStack just discovered React Server Components, and we haven’t been this excited since sliced bread! They're offering "Your Way" solutions, because the fast food model clearly inspires software architecture. 🚀 Bravo, TanStack, for making components as flexible as a rubber band! 🙄
    tanstack.com/blog/react-server #ReactServerComponents #SoftwareArchitecture #Flexibility #Innovation #HackerNews #ngated

  20. ООП для управления состоянием во Vue

    Чувак, уже есть Pinia , Pinia Colada , TanStack Query для Vue, зачем ещё один способ управлять состоянием во Vue? Меня просто задолбало писать везде флаги отслеживания состояния для действий и делать store через фабричную функцию, как это делали наши праотцы в начале 2000-х. Запоминать зоопарк из разных composable-функций и хуков. Изучать какую-то другую систему реактивности, типа MobX, тоже не хочу. Это какой-то зашквар. Я хочу использовать то, что есть: реактивность Vue везде, классы, методы. Хочу использовать классические шаблоны: SOLID, DDD и т.п. Хочу, чтобы Действие или запрос сами отслеживали и сообщали своё состояние. Хочу сконцентрироваться на бизнес-логике и писать меньше шаблонного кода. И это возможно, покажу, как это работает на примере. Погнали, если интересно

    habr.com/ru/articles/1010774/

    #vue #pinia #tanstack #store #ооп_программирование #solid #ddd #архитектура_фронтенда #typescript #javascript

  21. Как сделать двунаправленный бесконечный скролл в React

    Большинство туториалов по бесконечному скроллу покрывают только одно направление: вниз. Ловим конец списка, подгружаем, готово. Но в реальных приложениях нужен скролл в обе стороны: история чата, лог-вьюеры, таймлайны. А скролл вверх создаёт проблему, которой при скролле вниз просто нет. В этом гайде я покажу, как собрать двунаправленный бесконечный скролл с нуля. Здесь React и @tanstack/react-virtual , но сама техника — просто математика над scroll offset. Работает так же в Vue, Svelte или на ванильном JS. Демо | Исходный код

    habr.com/ru/articles/1009096/

    #react #javascript #typescript #frontend #виртуализация #infinite_scroll #бесконечный_скролл #tanstack #performance #оптимизация

  22. Как сделать двунаправленный бесконечный скролл в React

    Большинство туториалов по бесконечному скроллу покрывают только одно направление: вниз. Ловим конец списка, подгружаем, готово. Но в реальных приложениях нужен скролл в обе стороны: история чата, лог-вьюеры, таймлайны. А скролл вверх создаёт проблему, которой при скролле вниз просто нет. В этом гайде я покажу, как собрать двунаправленный бесконечный скролл с нуля. Здесь React и @tanstack/react-virtual , но сама техника — просто математика над scroll offset. Работает так же в Vue, Svelte или на ванильном JS. Демо | Исходный код

    habr.com/ru/articles/1009096/

    #react #javascript #typescript #frontend #виртуализация #infinite_scroll #бесконечный_скролл #tanstack #performance #оптимизация

  23. Как сделать двунаправленный бесконечный скролл в React

    Большинство туториалов по бесконечному скроллу покрывают только одно направление: вниз. Ловим конец списка, подгружаем, готово. Но в реальных приложениях нужен скролл в обе стороны: история чата, лог-вьюеры, таймлайны. А скролл вверх создаёт проблему, которой при скролле вниз просто нет. В этом гайде я покажу, как собрать двунаправленный бесконечный скролл с нуля. Здесь React и @tanstack/react-virtual , но сама техника — просто математика над scroll offset. Работает так же в Vue, Svelte или на ванильном JS. Демо | Исходный код

    habr.com/ru/articles/1009096/

    #react #javascript #typescript #frontend #виртуализация #infinite_scroll #бесконечный_скролл #tanstack #performance #оптимизация

  24. Как сделать двунаправленный бесконечный скролл в React

    Большинство туториалов по бесконечному скроллу покрывают только одно направление: вниз. Ловим конец списка, подгружаем, готово. Но в реальных приложениях нужен скролл в обе стороны: история чата, лог-вьюеры, таймлайны. А скролл вверх создаёт проблему, которой при скролле вниз просто нет. В этом гайде я покажу, как собрать двунаправленный бесконечный скролл с нуля. Здесь React и @tanstack/react-virtual , но сама техника — просто математика над scroll offset. Работает так же в Vue, Svelte или на ванильном JS. Демо | Исходный код

    habr.com/ru/articles/1009096/

    #react #javascript #typescript #frontend #виртуализация #infinite_scroll #бесконечный_скролл #tanstack #performance #оптимизация