CrowdSec : fuite du code source privé via une compromission de Tanstack en mai 2026
đ Contexte Le 17 septembre 2026, CrowdSec publie un communiquĂ© officiel faisant suite Ă une notification reçue le 16 septembre 2026 concernant une fuite de code source survenue en mai 2026. La fuite a Ă©tĂ© confirmĂ©e par les Ă©quipes internes de CrowdSec. đŠ PĂ©rimĂštre de la fuite Le code source de CrowdSec est organisĂ© en deux parties : Une partie publique (Security Engine, FOSS) â hors pĂ©rimĂštre de lâincident Une partie privĂ©e comprenant : Le code source de la console SaaS Des routines AWS Cloud Des connecteurs et automatisations La fuite concerne environ 300 dĂ©pĂŽts (dont 130+ publics par nature). Lâinformation relative Ă lâAPI concerne un token utilisĂ© par le composant CI/CD. ...