CrowdSec bestätigt Quellcode-Leak: Tanstack-Kompromittierung als Ursache

CrowdSec Source Code Leak

CrowdSec bestätigt Quellcode-Leak: Tanstack-Kompromittierung als Ursache

CrowdSec bestätigt einen Quellcode-Leak aus seinem privaten GitHub-Repository, der im Mai 2026 stattfand und im September 2026 entdeckt wurde. Betroffen sind SaaS-Konsole, AWS-Cloud-Routinen, Konnektoren und Automatisierungen. Keine Kundendaten oder Zugangsdaten gelangten nach außen. Als wahrscheinlichste Ursache gilt eine Backdoor im Tanstack-SDK, die einen API-Schlüssel zum Lesen des privaten Codes abgriff. Alle Tokens wurden umgehend rotiert.

Der Tanstack-Kompromiss ist sehr wahrscheinlich der Leak-Vektor gewesen, wie im Fall von Mistral AI.

Mehr von diesem Tag

2026-09-17