Manipulierte TanStack-Pakete gelangten über einen missbrauchten OIDC-Token in die npm-Registry. Der eingebettete Schadcode sammelte beim Installieren Cloud-Zugänge, GitHub- und npm-Tokens sowie SSH-Schlüssel. Seit dem TanStack-Angriff hat die Mini-Shai-Hulud-Welle Microsoft, Red Hat und zahlreiche weitere Organisationen getroffen. Hier analysieren wir den technischen Ursprung dieser Angriffsserie.
Trojanisierte TanStack-Pakete verteilten über die npm-Registry Schadcode, der beim Installieren Cloud-Zugänge stahl. Der Angriff gilt als Ausgangspunkt der selbstverbreitenden Kampagne Mini Shai-Hulud.
(Bild: Gemini / KI-generiert)
Miasma traf den Python Package Index PyPI und sogar Microsoft, Mastra kompromittierte KI-Entwickler, PCPJack kaperte über 230 Cloud-Server – die Mini-Shai-Hulud-Welle erschüttert die Softwarelieferkette seit Wochen. Der Ursprung dieser Angriffsserie liegt beim TanStack-Angriff vom 11. Mai 2026, technisch der innovativste und folgenreichste Fall der gesamten Kampagne. CVE-2026-45321, bewertet mit CVSS 9.6, dokumentiert die Kompromittierung der @tanstack/*-Pakete im npm-Register. Am 11.05.2026 erschienen zwischen 19.20 und 19.26 Uhr UTC insgesamt 84 bösartige Versionen über 42 Pakete der Router- und Start-Familie.
Die Veröffentlichung lief über das legitime OIDC-Trusted-Publisher-Binding der GitHub Actions für das Repository TanStack/router. Den Publish-Workflow selbst veränderte der Angreifer nicht. Er übernahm die vertrauenswürdige Identität der Release-Pipeline mitten im Ablauf und schleuste den Schadcode unter dieser Kennung ein.
Den Weg dorthin ebnete die Verkettung dreier bekannter Schwachstellenklassen. Eine fehlerhafte Konfiguration des Triggers pull_request_target öffnete fremdem Code Ausführungsrechte im Kontext des Basis-Repositories. Über Cache Poisoning an der Vertrauensgrenze zwischen Fork und Basis brachte der Angreifer präparierte Inhalte in nachfolgende Builds ein. Im kompromittierten Runner las er das OIDC-Token direkt aus dem Speicher des Actions-Prozesses aus. Mit diesem Token signierte und veröffentlichte die Pipeline die Schadpakete unter der echten Herausgeber-Identität.
Der Schadcode lief bei jeder Installation eines betroffenen Pakets über npm, pnpm oder yarn an. Er sammelte Anmeldedaten aus Entwickler- und CI-Umgebungen, darunter Cloud-Zugänge, Kubernetes- und Vault-Tokens, npm- und GitHub-Tokens sowie private SSH-Schlüssel. Die erbeuteten Zugänge dienten der weiteren Ausbreitung, denn mit gestohlenen Maintainer-Rechten brachte der Angriff zusätzliche manipulierte Pakete in Umlauf.
Innerhalb weniger Stunden erreichte die Welle weitere Anbieter im npm- und PyPI-Ökosystem. Nach Angaben von OpenAI betraf der Vorfall im Unternehmen zwei Mitarbeitergeräte. Sicherheitsforscher ordnen den Angriff einer Reihe selbstverbreitender npm-Kampagnen zu, die unter dem Namen „Mini Shai-Hulud" bekannt sind.
Verwundbar war allein das Router- und Start-Repository von TanStack mit 42 Paketen zu je zwei Versionen. Andere Familien wie Query, Table, Form, Store und Virtual blieben außen vor. Der Hersteller hat alle manipulierten Versionen innerhalb einer Stunde als veraltet markiert, npm entfernte sie kurz darauf aus der Registry. Jede aktuell verfügbare Version der TanStack-Pakete ist nach Herstellerangaben sicher.
Entwickler und CI-Umgebungen, die am 11.05.2026 eine betroffene Version eingespielt haben, sollten die erreichbaren Zugänge erneuern, darunter Schlüssel für AWS, Google Cloud und Kubernetes sowie Vault-, GitHub-, npm- und SSH-Zugänge. Als zusätzliche Absicherung empfiehlt sich das Deaktivieren der Lifecycle-Skripte beim Installieren über den Parameter „ignore-scripts". Die CISA nahm CVE-2026-45321 am 27.05.2026 in ihren KEV-Katalog auf und setzte US-Bundesbehörden eine Frist zum 10. Juni 2026. Ein deutliches Signal der Dringlichkeit.
Der Fall zeigt die Tragweite kompromittierter Release-Pipelines, deren Veröffentlichungen über vertrauenswürdige Identitäten und gültige Provenance-Nachweise laufen. Eine Prüfung allein anhand der Herausgeber-Signatur greift damit zu kurz. Die hohe Verbreitung der Router-Pakete mit Millionen wöchentlicher Downloads vergrößert die Angriffsfläche jeder einzelnen manipulierten Version.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.