كما هو الحال في كل أسبوع، تقوم أنظمة الكشف عن البرامج الضارة لدينا بفحص آلاف الحزم الجديدة والمحدثة عبر السجلات العامة. لقد تأكدنا من وجود 13 حزمة خبيثة بين 7 و 11 سبتمبر 2026، مع استمرار حملة انتحال شخصية Baileys، وأول مجموعة Composer قمنا بالإبلاغ عنها، وحالتين إضافيتين من نمط تضخم الإصدار المستخدم في الارتباك المتعلق بالتبعيات.
cloud-baileys تم إصدار نسختين إضافيتين (1.1.39 و1.1.40)، مما يمدد حملة أنتجت هويات جديدة لعدة أسابيع متتالية. ظهر Composer لأول مرة مع ثلاث حزم PHP نُشرت تحت أسماء معالجة النماذج (slimfit/slimbase, slimfit/formbase, gcform/formhelper)، وهو تذكير بأن هذه العمليات تتبع المطورين بدلاً من النظم البيئية. @umschool/platform تم نشره في 999.0.0، ورقم الإصدار المبالغ فيه الذي يُعدّ سمة مميزة لحالة الارتباك في التبعيات، و twilio-hackerone-poc-b8f21a تم شحن نسختين تحت اسم يُقرأ على أنه إثبات للمفهوم مقابل مساحة اسم الحزمة الداخلية لبائع معين.
وتجدر الإشارة أيضًا إلى: darkglitch تم إصدار الإصدارين 1.4.4 و 1.4.5 على PyPI في غضون دقائق من بعضهما البعض، وأكد السجل نفسه وجود syswatch و samaki بعد اكتشافنا السابق.
هذه اللقطة الأسبوعية هي جزء من عملنا المستمر ملخص التعليمات البرمجية الضارةحيث نقوم بالتحقق من صحة التهديدات الجديدة لمساعدة فرق DevSecOps على حماية أنظمتها pipelineقبل حدوث الضرر.
| النظام الإيكولوجي | فئة الإشتراك | التاريخ |
|---|---|---|
| بايبي | syswatch:1.0.0 | 07 سبتمبر 2026 |
| بايبي | ساماكي: 0.4.9 | 07 سبتمبر 2026 |
| ملحن | slimfit/slimbase:2.0 | 07 سبتمبر 2026 |
| ملحن | slimfit/formbase:1.2 | 07 سبتمبر 2026 |
| ملحن | gcform/formhelper:1.2 | 07 سبتمبر 2026 |
| الآلية الوقائية الوطنية | cloud-bileys:1.1.39 | 07 سبتمبر 2026 |
| الآلية الوقائية الوطنية | alloy-graphql:1.0.1 | 08 سبتمبر 2026 |
| الآلية الوقائية الوطنية | @umschool/platform:999.0.0 | 10 سبتمبر 2026 |
| الآلية الوقائية الوطنية | twilio-hackerone-poc-b8f21a:1.0.0 | 10 سبتمبر 2026 |
| الآلية الوقائية الوطنية | twilio-hackerone-poc-b8f21a:1.0.1 | 10 سبتمبر 2026 |
| الآلية الوقائية الوطنية | cloud-bileys:1.1.40 | 11 سبتمبر 2026 |
| بايبي | darkglitch:1.4.4 | 11 سبتمبر 2026 |
| بايبي | darkglitch:1.4.5 | 11 سبتمبر 2026 |
ثلاثة أنظمة بيئية، نمط واحد: 13 حزمة خبيثة هذا الأسبوع
يُظهر ملخص هذا الأسبوع عمليات مألوفة توسع نطاقها: حملة لا تزال تنشر بعد أسابيع من اكتشافها، وأول مجموعة Composer تظهر هنا، وحزمتان تستخدمان رقم إصدار متضخم للفوز في سباق الدقة.
cloud-baileys تم إصدار الإصدارين 1.1.39 و1.1.40 خلال أيام، وهو ما يتوافق مع مهاجم يعتبر عمليات الإزالة تكلفة تشغيلية وليست سببًا للتوقف. ظهر برنامج Composer لأول مرة بثلاث حزم PHP تحت أسماء معالجة النماذج (slimfit/slimbase, slimfit/formbase, gcform/formhelper)، وهذا تذكير بأن هذه العمليات تتبع المطورين، وليس الأنظمة البيئية. و @umschool/platform تم نشره في 999.0.0، النسخة المتضخمة التي توجد لسبب واحد: لتتفوق على الحزمة الداخلية التي كتبتها فرقك بالفعل.
تحذير مبكر من البرامج الضارة من Xygeni يراقب النظام npm وPyPI وMaven وComposer وOpenVSX وغيرها من سجلات البرامج في الوقت الفعلي، ويرصد التهديدات عند نشرها، قبل وصولها إلى مرحلة البناء وقبل أن يقوم نظام الذكاء الاصطناعي بتثبيتها تلقائيًا. عندما تعاود حملة ما الظهور أسبوعًا بعد أسبوع، يصبح نظام الكشف الذي يكتفي بفحص واحد فقط متأخرًا عن الركب.
زيجيني Open Source Security توفر المنصة لفرق DevSecOps إمكانية الكشف والتحديد في الوقت الفعلي للبقاء في طليعة ضغوط سلسلة التوريد المنسقة.







