এর সর্বশেষ সংস্করণে আপনাকে স্বাগতম জাইজেনি ম্যালিসিয়াস কোড ডাইজেস্ট (মাসিক সংস্করণ)প্রচলিত স্ক্যানারগুলো প্রায়শই যা এড়িয়ে যায়, তা শনাক্ত করতে আমাদের নিরাপত্তা দল আবারও পাবলিক রেজিস্ট্রি জুড়ে থাকা আসল প্যাকেজ টেলিমেট্রি বিশ্লেষণ করেছে: বিশ্বস্ত ডেভেলপারদের কর্মপ্রবাহের সাথে মিশে যাওয়ার জন্য ডিজাইন করা ক্ষতিকারক কোড।.
গত কয়েক সপ্তাহে, আমরা নিশ্চিত করেছি ২৬০টিরও বেশি ক্ষতিকারক প্যাকেজ, প্রধানত জুড়ে npmঅতিরিক্ত ক্ষেত্রে প্রভাবিত করছে PyPI, VS Code, OpenVSX, এবং Comporতবে, এই মাসটি শুধু পরিমাণের বিষয় ছিল না।
আমাদের গবেষণা দল পরিচালনা করেছে উচ্চ-প্রভাবশালী হুমকিগুলির গভীর বিশ্লেষণ, যেমন:
পুনরাবৃত্ত ম্যালওয়্যার তরঙ্গ যা নির্মিত হয়েছে নকল অভ্যন্তরীণ টুলিং, এআই-থিমযুক্ত প্যাকেজ, পেমেন্ট এবং চেকআউট মডিউল, অ্যানালিটিক্স ক্লায়েন্টদের, ফ্রন্টএন্ড উপাদান, ডেভেলপার ইউটিলিটি, কুবারনেটিস এবং ক্লাউড টুলিং, VS কোড এবং OpenVSX এক্সটেনশনএবং একই প্যাকেজ পরিবারের অধীনে বারবার সংস্করণের আবির্ভাব ঘটে।
সমন্বিত ক্ষতিকারক প্রকাশনা ক্লাস্টারের অপব্যবহার বিশ্বস্ত ব্র্যান্ডের মতো নামকরণের ধরণ, enterprise-মুখী প্যাকেজের নাম, UI ভিত্তি, ওয়েব এসডিকে, উপাদান অনুসন্ধানকারী, এবং অভ্যন্তরীণ-শৈলীর নেমস্পেস বাস্তব সফটওয়্যার ডেলিভারির সাথে মিশে যাওয়ার জন্য ডিজাইন করা হয়েছে pipelines.
এগুলো সহজ ছিল না টাইপোস্কোয়াটিং প্রচেষ্টাতারা জড়িত ছিল শংসাপত্র অপব্যবহারের ধরণ, সরবরাহ শৃঙ্খল কারসাজি, বারবার নেমস্পেসের অপব্যবহার, এবং ক্ষতিকর প্রকাশনা তরঙ্গ বাস্তবকে প্রভাবিত করার জন্য ডিজাইন করা হয়েছে CI/CD pipelines এবং উত্পাদন পরিবেশ.
এই তদন্তগুলোর বাইরেও, সাম্প্রতিক ঢেউগুলো দেখাতে থাকে স্বয়ংক্রিয় প্রকাশনা, আক্রমণাত্মক সংস্করণ মুদ্রাস্ফীতি, অভ্যন্তরীণ-সরঞ্জাম ছদ্মবেশের ধরণগুলি, এবং সম্পর্কিত নাম জুড়ে প্যাকেজ ক্লাস্টারিং, পাশাপাশি ক্লাসিক কৌশল যেমন টাইপোস্ক্যাটিং, নির্ভরতা বিভ্রান্তি, এবং ডেটা পাচারউদ্দেশ্য অপরিবর্তিত থাকে: বিশ্বাসযোগ্যতার মানদণ্ডকে পাশ কাটিয়ে, শনাক্ত হওয়ার আগেই নীরবে ডেভেলপার সিস্টেমের নিরাপত্তা বিঘ্নিত করুন।.
এই মাসিক হালনাগাদটি আমাদের চলমান কার্যক্রমের একটি অংশ। ম্যালওয়্যার রিপোর্টযেখানে আমরা প্রকাশ করি যাচাইকৃত ফলাফল, নিশ্চিত করুন উদীয়মান হুমকি, এবং প্রদান কর্মযোগ্য বুদ্ধিমত্তা সাহায্য করতে ডেভসেকওপস দল এগিয়ে থাকুন সরবরাহ চেইন ঝুঁকি.
এই মাসে বিশ্লেষণ করা প্রতিটি ক্ষতিকারক প্যাকেজের সম্পূর্ণ প্রেক্ষাপট জানতে, বিস্তারিত বিবরণ দেখুন। ম্যালিসিয়াস কোড ডাইজেস্ট.
সপ্তাহ ১: ১১৮টিরও বেশি প্যাকেজ উদ্ধার হয়েছে
| ইকোসিস্টেম | প্যাকেজ | তারিখ |
|---|---|---|
| npm | পিএ-চিহ্নিত: ৯৯.১.১০ | এপ্রিল 27, 2026 |
| পাইপি | moonbit-locale-compat:0.2.3 | এপ্রিল 27, 2026 |
| npm | @alfa.life.mapp/app.web:99.0.13 | এপ্রিল 27, 2026 |
| npm | @sbt_gitverse/analytics-client:99.0.1 | এপ্রিল 27, 2026 |
| npm | @frengki0707/google-cloud-clone:1.33.1 | এপ্রিল 27, 2026 |
| npm | @alfa.life.mapp/app.web:99.0.14 | এপ্রিল 27, 2026 |
| npm | @tochka-ui/foundation:99.0.2 | এপ্রিল 27, 2026 |
| ওপেনভিএসএক্স | আরকেইন-স্পার্ক/উবেল:০.১.০ | এপ্রিল 28, 2026 |
| npm | @২০১১-০৮-১৯/n:৯৯.৯.৯ | এপ্রিল 28, 2026 |
| npm | @frengki0707/google-cloud-clone:1.38.0 | এপ্রিল 27, 2026 |
সপ্তাহ ১: ১১৮টিরও বেশি প্যাকেজ উদ্ধার হয়েছে
| ইকোসিস্টেম | প্যাকেজ | তারিখ |
|---|---|---|
| npm | sn3akysnak3-test:1.1.1 | এপ্রিল 17, 2026 |
| npm | নোড-রেড-কন্ট্রিব-ইয়োলো-অবজেক্ট-ডিটেকশন:৯.১.১২ | এপ্রিল 17, 2026 |
| npm | নোড-রেড-কন্ট্রিব-ইয়োলো-অবজেক্ট-ডিটেকশন:৯.১.১২ | এপ্রিল 17, 2026 |
| vscode | ptah-coding-orchestra:0.2.18 | এপ্রিল 17, 2026 |
| পাইপি | ডেথস্টার-এআই:০.১৯.৯ | এপ্রিল 17, 2026 |
| npm | wazir-xlocaletstnpm:9.9.2 | এপ্রিল 20, 2026 |
| পাইপি | notrandompacketname:0.1.12 | এপ্রিল 20, 2026 |
| npm | pocbitbarrontest:1.0.0 | এপ্রিল 20, 2026 |
| npm | ac-sasskit-internal:100.0.12 | এপ্রিল 21, 2026 |
| npm | sy-editor-v3:8.0.0 | এপ্রিল 19, 2026 |
সপ্তাহ ১: ১১৮টিরও বেশি প্যাকেজ উদ্ধার হয়েছে
| ইকোসিস্টেম | প্যাকেজ | তারিখ |
|---|---|---|
| npm | অ্যাডমিন০৯১১:১.০.৫৯ | এপ্রিল 14, 2026 |
| npm | অ্যাডমিন০৯১১:১.০.৫৯ | এপ্রিল 14, 2026 |
| npm | অ্যাডমিন০৯১১:১.০.৫৯ | এপ্রিল 14, 2026 |
| npm | @সার্চওএস/বট-প্রক্সি:০.১.৪ | এপ্রিল 10, 2026 |
| npm | baidu-ti:1.0.0 | এপ্রিল 10, 2026 |
| ওপেনভিএসএক্স | rajdeepchandra/spectrum-design-tokens-for-vscode:0.0.1 | এপ্রিল 11, 2026 |
| ওপেনভিএসএক্স | rajdeepchandra/spectrum-design-tokens-for-vscode:0.0.3 | এপ্রিল 11, 2026 |
| ওপেনভিএসএক্স | rajdeepchandra/spectrum-design-tokens-for-vscode:0.0.4 | এপ্রিল 11, 2026 |
| npm | @genoma-ui/components:99.99.2 | এপ্রিল 11, 2026 |
| npm | paysafe-payments-sdk-common:99.0.0 | এপ্রিল 13, 2026 |
সপ্তাহ ১: ৪৫টিরও বেশি প্যাকেজ আবিষ্কৃত হয়েছে
| ইকোসিস্টেম | প্যাকেজ | তারিখ |
|---|---|---|
| npm | strapi-plugin-finseven:3.6.8 | এপ্রিল 08, 2026 |
| npm | রোমি-বট:০.১.৫ | এপ্রিল 03, 2026 |
| npm | রোমি-বট:০.১.৫ | এপ্রিল 03, 2026 |
| npm | এক-অনুবাদ:৯৯.০.০ | এপ্রিল 03, 2026 |
| npm | okx-data:9999.1.0 | এপ্রিল 03, 2026 |
| npm | okxglobal:9999.1.0 | এপ্রিল 03, 2026 |
| npm | সার্ভারলেস-এনভ-হেল্পারস:১.০.৬ | এপ্রিল 03, 2026 |
| npm | সার্ভারলেস-এনভ-হেল্পারস:১.০.৬ | এপ্রিল 03, 2026 |
| npm | সার্ভারলেস-এনভ-হেল্পারস:১.০.৬ | এপ্রিল 03, 2026 |
| npm | coviu-client:9.9.9 | এপ্রিল 04, 2026 |
দুর্বলতা এবং ক্ষতিকর কোড থেকে আপনার ওপেন সোর্স নির্ভরতা সুরক্ষিত করুন
ম্যালওয়্যার এখন আর শুধু একটি তাত্ত্বিক ঝুঁকি নয়, এটি ইতিমধ্যেই পাবলিক প্যাকেজগুলিতে লুকিয়ে আছে। জাইজেনির প্রাথমিক ম্যালওয়্যার সনাক্তকরণহুমকিগুলো শনাক্ত করার মাধ্যমে আপনি ঝুঁকি কমাতে পারেন। প্রকাশিত হওয়ার সাথে সাথেইআপনার কাছে পৌঁছানোর আগে pipeline.
আমাদের রিয়েল-টাইম স্ক্যানিং এবং অগ্রাধিকার নির্ধারণকারী ইঞ্জিন npm এবং PyPI-এর মতো পাবলিক রেজিস্ট্রিগুলো ক্রমাগত পর্যবেক্ষণ করে। ক্ষতিকর প্যাকেজগুলোকে তাদের প্রভাবের উপর ভিত্তি করে ব্লক, ফ্ল্যাগ এবং র্যাঙ্ক করা হয়, ফলে আপনি ঠিক কী এবং কখন ঠিক করতে হবে তা জানতে পারেন। টাইপোস্কোয়াটিং, ডিপেন্ডেন্সি সংক্রান্ত বিভ্রান্তি বা ক্রেডেনশিয়াল স্টিলার—যা-ই হোক না কেন, আমরা আপনার টিমকে এগিয়ে থাকতে সাহায্য করি।
সাপ্তাহিক ও মাসিক ফলাফল সম্পর্কে সম্পূর্ণ ধারণা পেতে, সম্পূর্ণ প্রতিবেদনটি দেখুন। ম্যালিসিয়াস কোড ডাইজেস্ট.
সুরক্ষিত থাকুন। দ্রুত থাকুন। জাইজেনির সাথে নিয়ন্ত্রণে থাকুন।





