ملخص الشفرة الخبيثة لـ xygeni 87

ملخص التعليمات البرمجية الضارة Xygeni 87

كما هو الحال في كل أسبوع، تقوم أنظمة الكشف عن البرامج الضارة لدينا بفحص آلاف الحزم الجديدة والمحدثة عبر السجلات العامة. لقد تأكدنا من وجود 13 حزمة خبيثة بين 7 و 11 سبتمبر 2026، مع استمرار حملة انتحال شخصية Baileys، وأول مجموعة Composer قمنا بالإبلاغ عنها، وحالتين إضافيتين من نمط تضخم الإصدار المستخدم في الارتباك المتعلق بالتبعيات.

cloud-baileys تم إصدار نسختين إضافيتين (1.1.39 و1.1.40)، مما يمدد حملة أنتجت هويات جديدة لعدة أسابيع متتالية. ظهر Composer لأول مرة مع ثلاث حزم PHP نُشرت تحت أسماء معالجة النماذج (slimfit/slimbase, slimfit/formbase, gcform/formhelper)، وهو تذكير بأن هذه العمليات تتبع المطورين بدلاً من النظم البيئية. @umschool/platform تم نشره في 999.0.0، ورقم الإصدار المبالغ فيه الذي يُعدّ سمة مميزة لحالة الارتباك في التبعيات، و twilio-hackerone-poc-b8f21a تم شحن نسختين تحت اسم يُقرأ على أنه إثبات للمفهوم مقابل مساحة اسم الحزمة الداخلية لبائع معين.

وتجدر الإشارة أيضًا إلى: darkglitch تم إصدار الإصدارين 1.4.4 و 1.4.5 على PyPI في غضون دقائق من بعضهما البعض، وأكد السجل نفسه وجود syswatch و samaki بعد اكتشافنا السابق.

هذه اللقطة الأسبوعية هي جزء من عملنا المستمر ملخص التعليمات البرمجية الضارةحيث نقوم بالتحقق من صحة التهديدات الجديدة لمساعدة فرق DevSecOps على حماية أنظمتها pipelineقبل حدوث الضرر.

النظام الإيكولوجيفئة الإشتراكالتاريخ
بايبيsyswatch:1.0.007 سبتمبر 2026
بايبيساماكي: 0.4.907 سبتمبر 2026
ملحنslimfit/slimbase:2.007 سبتمبر 2026
ملحنslimfit/formbase:1.207 سبتمبر 2026
ملحنgcform/formhelper:1.207 سبتمبر 2026
الآلية الوقائية الوطنيةcloud-bileys:1.1.3907 سبتمبر 2026
الآلية الوقائية الوطنيةalloy-graphql:1.0.108 سبتمبر 2026
الآلية الوقائية الوطنية@umschool/platform:999.0.010 سبتمبر 2026
الآلية الوقائية الوطنيةtwilio-hackerone-poc-b8f21a:1.0.010 سبتمبر 2026
الآلية الوقائية الوطنيةtwilio-hackerone-poc-b8f21a:1.0.110 سبتمبر 2026
الآلية الوقائية الوطنيةcloud-bileys:1.1.4011 سبتمبر 2026
بايبيdarkglitch:1.4.411 سبتمبر 2026
بايبيdarkglitch:1.4.511 سبتمبر 2026

ثلاثة أنظمة بيئية، نمط واحد: 13 حزمة خبيثة هذا الأسبوع

يُظهر ملخص هذا الأسبوع عمليات مألوفة توسع نطاقها: حملة لا تزال تنشر بعد أسابيع من اكتشافها، وأول مجموعة Composer تظهر هنا، وحزمتان تستخدمان رقم إصدار متضخم للفوز في سباق الدقة.

cloud-baileys تم إصدار الإصدارين 1.1.39 و1.1.40 خلال أيام، وهو ما يتوافق مع مهاجم يعتبر عمليات الإزالة تكلفة تشغيلية وليست سببًا للتوقف. ظهر برنامج Composer لأول مرة بثلاث حزم PHP تحت أسماء معالجة النماذج (slimfit/slimbase, slimfit/formbase, gcform/formhelper)، وهذا تذكير بأن هذه العمليات تتبع المطورين، وليس الأنظمة البيئية. و @umschool/platform تم نشره في 999.0.0، النسخة المتضخمة التي توجد لسبب واحد: لتتفوق على الحزمة الداخلية التي كتبتها فرقك بالفعل.

تحذير مبكر من البرامج الضارة من Xygeni يراقب النظام npm وPyPI وMaven وComposer وOpenVSX وغيرها من سجلات البرامج في الوقت الفعلي، ويرصد التهديدات عند نشرها، قبل وصولها إلى مرحلة البناء وقبل أن يقوم نظام الذكاء الاصطناعي بتثبيتها تلقائيًا. عندما تعاود حملة ما الظهور أسبوعًا بعد أسبوع، يصبح نظام الكشف الذي يكتفي بفحص واحد فقط متأخرًا عن الركب.

زيجيني Open Source Security توفر المنصة لفرق DevSecOps إمكانية الكشف والتحديد في الوقت الفعلي للبقاء في طليعة ضغوط سلسلة التوريد المنسقة.

أدوات تحليل التركيبات البرمجية sca
إعطاء الأولوية للمخاطر التي تتعرض لها برامجك، ومعالجتها، وتأمينها
احصل على حسابك المجاني.
أي بطاقة ائتمان.

احمِ عملية تطوير وتسليم برامجك

مع مجموعة منتجات Xygeni