Un faux package TanStack volait vos .env en silence (veille #19)
Supply chain npm sur TanStack, SpaceX injecte 220 000 GPUs chez Anthropic, TanStack Form dépasse les 90M de téléchargements et une police de caractères qui génère des graphiques sans une ligne de JS.