TanStack's Nightmare: How a Worm Hijacked 42 npm Packages in 6 Minutes
The Mini Shai-Hulud worm exploited 3 chained GitHub Actions vulnerabilities โ Pwn Request, cache poisoning, and OIDC memory scraping โ to publish 84 malicious TanStack packages with valid cryptographic provenance.