CrowdSec : fuite du code source privé via une compromission de Tanstack en mai 2026
🔍 Contexte Le 17 septembre 2026, CrowdSec publie un communiqué officiel faisant suite à une notification reçue le 16 septembre 2026 concernant une fuite de code source survenue en mai 2026. La fuite a été confirmée par les équipes internes de CrowdSec. 📦 Périmètre de la fuite Le code source de CrowdSec est organisé en deux parties : Une partie publique (Security Engine, FOSS) — hors périmètre de l’incident Une partie privée comprenant : Le code source de la console SaaS Des routines AWS Cloud Des connecteurs et automatisations La fuite concerne environ 300 dépôts (dont 130+ publics par nature). L’information relative à l’API concerne un token utilisé par le composant CI/CD. ...