ম্যালিসিয়াস কোড ডাইজেস্ট - এপ্রিল

ম্যালিসিয়াস কোড ডাইজেস্ট মাসিক সারসংক্ষেপ: এপ্রিল

সুচিপত্র

অবশ্যই পঠনীয় পোস্ট

আগ্রহের সর্বশেষ পোস্টগুলি

এর সর্বশেষ সংস্করণে আপনাকে স্বাগতম জাইজেনি ম্যালিসিয়াস কোড ডাইজেস্ট (মাসিক সংস্করণ)প্রচলিত স্ক্যানারগুলো প্রায়শই যা এড়িয়ে যায়, তা শনাক্ত করতে আমাদের নিরাপত্তা দল আবারও পাবলিক রেজিস্ট্রি জুড়ে থাকা আসল প্যাকেজ টেলিমেট্রি বিশ্লেষণ করেছে: বিশ্বস্ত ডেভেলপারদের কর্মপ্রবাহের সাথে মিশে যাওয়ার জন্য ডিজাইন করা ক্ষতিকারক কোড।.

গত কয়েক সপ্তাহে, আমরা নিশ্চিত করেছি ২৬০টিরও বেশি ক্ষতিকারক প্যাকেজ, প্রধানত জুড়ে npmঅতিরিক্ত ক্ষেত্রে প্রভাবিত করছে PyPI, VS Code, OpenVSX, এবং Comporতবে, এই মাসটি শুধু পরিমাণের বিষয় ছিল না।

আমাদের গবেষণা দল পরিচালনা করেছে উচ্চ-প্রভাবশালী হুমকিগুলির গভীর বিশ্লেষণ, যেমন:

পুনরাবৃত্ত ম্যালওয়্যার তরঙ্গ যা নির্মিত হয়েছে নকল অভ্যন্তরীণ টুলিং, এআই-থিমযুক্ত প্যাকেজ, পেমেন্ট এবং চেকআউট মডিউল, অ্যানালিটিক্স ক্লায়েন্টদের, ফ্রন্টএন্ড উপাদান, ডেভেলপার ইউটিলিটি, কুবারনেটিস এবং ক্লাউড টুলিং, VS কোড এবং OpenVSX এক্সটেনশনএবং একই প্যাকেজ পরিবারের অধীনে বারবার সংস্করণের আবির্ভাব ঘটে।

সমন্বিত ক্ষতিকারক প্রকাশনা ক্লাস্টারের অপব্যবহার বিশ্বস্ত ব্র্যান্ডের মতো নামকরণের ধরণ, enterprise-মুখী প্যাকেজের নাম, UI ভিত্তি, ওয়েব এসডিকে, উপাদান অনুসন্ধানকারী, এবং অভ্যন্তরীণ-শৈলীর নেমস্পেস বাস্তব সফটওয়্যার ডেলিভারির সাথে মিশে যাওয়ার জন্য ডিজাইন করা হয়েছে pipelines.

এগুলো সহজ ছিল না টাইপোস্কোয়াটিং প্রচেষ্টাতারা জড়িত ছিল শংসাপত্র অপব্যবহারের ধরণ, সরবরাহ শৃঙ্খল কারসাজি, বারবার নেমস্পেসের অপব্যবহার, এবং ক্ষতিকর প্রকাশনা তরঙ্গ বাস্তবকে প্রভাবিত করার জন্য ডিজাইন করা হয়েছে CI/CD pipelines এবং উত্পাদন পরিবেশ.

এই তদন্তগুলোর বাইরেও, সাম্প্রতিক ঢেউগুলো দেখাতে থাকে স্বয়ংক্রিয় প্রকাশনা, আক্রমণাত্মক সংস্করণ মুদ্রাস্ফীতি, অভ্যন্তরীণ-সরঞ্জাম ছদ্মবেশের ধরণগুলি, এবং সম্পর্কিত নাম জুড়ে প্যাকেজ ক্লাস্টারিং, পাশাপাশি ক্লাসিক কৌশল যেমন টাইপোস্ক্যাটিং, নির্ভরতা বিভ্রান্তি, এবং ডেটা পাচারউদ্দেশ্য অপরিবর্তিত থাকে: বিশ্বাসযোগ্যতার মানদণ্ডকে পাশ কাটিয়ে, শনাক্ত হওয়ার আগেই নীরবে ডেভেলপার সিস্টেমের নিরাপত্তা বিঘ্নিত করুন।.

এই মাসিক হালনাগাদটি আমাদের চলমান কার্যক্রমের একটি অংশ। ম্যালওয়্যার রিপোর্টযেখানে আমরা প্রকাশ করি যাচাইকৃত ফলাফল, নিশ্চিত করুন উদীয়মান হুমকি, এবং প্রদান কর্মযোগ্য বুদ্ধিমত্তা সাহায্য করতে ডেভসেকওপস দল এগিয়ে থাকুন সরবরাহ চেইন ঝুঁকি.

এই মাসে বিশ্লেষণ করা প্রতিটি ক্ষতিকারক প্যাকেজের সম্পূর্ণ প্রেক্ষাপট জানতে, বিস্তারিত বিবরণ দেখুন। ম্যালিসিয়াস কোড ডাইজেস্ট.

সপ্তাহ ১: ১১৮টিরও বেশি প্যাকেজ উদ্ধার হয়েছে

ইকোসিস্টেম প্যাকেজ তারিখ
npmপিএ-চিহ্নিত: ৯৯.১.১০এপ্রিল 27, 2026
পাইপিmoonbit-locale-compat:0.2.3এপ্রিল 27, 2026
npm@alfa.life.mapp/app.web:99.0.13এপ্রিল 27, 2026
npm@sbt_gitverse/analytics-client:99.0.1এপ্রিল 27, 2026
npm@frengki0707/google-cloud-clone:1.33.1এপ্রিল 27, 2026
npm@alfa.life.mapp/app.web:99.0.14এপ্রিল 27, 2026
npm@tochka-ui/foundation:99.0.2এপ্রিল 27, 2026
ওপেনভিএসএক্সআরকেইন-স্পার্ক/উবেল:০.১.০এপ্রিল 28, 2026
npm@২০১১-০৮-১৯/n:৯৯.৯.৯এপ্রিল 28, 2026
npm@frengki0707/google-cloud-clone:1.38.0এপ্রিল 27, 2026

সপ্তাহ ১: ১১৮টিরও বেশি প্যাকেজ উদ্ধার হয়েছে

ইকোসিস্টেম প্যাকেজ তারিখ
npmsn3akysnak3-test:1.1.1এপ্রিল 17, 2026
npmনোড-রেড-কন্ট্রিব-ইয়োলো-অবজেক্ট-ডিটেকশন:৯.১.১২এপ্রিল 17, 2026
npmনোড-রেড-কন্ট্রিব-ইয়োলো-অবজেক্ট-ডিটেকশন:৯.১.১২এপ্রিল 17, 2026
vscodeptah-coding-orchestra:0.2.18এপ্রিল 17, 2026
পাইপিডেথস্টার-এআই:০.১৯.৯এপ্রিল 17, 2026
npmwazir-xlocaletstnpm:9.9.2এপ্রিল 20, 2026
পাইপিnotrandompacketname:0.1.12এপ্রিল 20, 2026
npmpocbitbarrontest:1.0.0এপ্রিল 20, 2026
npmac-sasskit-internal:100.0.12এপ্রিল 21, 2026
npmsy-editor-v3:8.0.0এপ্রিল 19, 2026

সপ্তাহ ১: ১১৮টিরও বেশি প্যাকেজ উদ্ধার হয়েছে

ইকোসিস্টেম প্যাকেজ তারিখ
npmঅ্যাডমিন০৯১১:১.০.৫৯এপ্রিল 14, 2026
npmঅ্যাডমিন০৯১১:১.০.৫৯এপ্রিল 14, 2026
npmঅ্যাডমিন০৯১১:১.০.৫৯এপ্রিল 14, 2026
npm@সার্চওএস/বট-প্রক্সি:০.১.৪এপ্রিল 10, 2026
npmbaidu-ti:1.0.0এপ্রিল 10, 2026
ওপেনভিএসএক্সrajdeepchandra/spectrum-design-tokens-for-vscode:0.0.1এপ্রিল 11, 2026
ওপেনভিএসএক্সrajdeepchandra/spectrum-design-tokens-for-vscode:0.0.3এপ্রিল 11, 2026
ওপেনভিএসএক্সrajdeepchandra/spectrum-design-tokens-for-vscode:0.0.4এপ্রিল 11, 2026
npm@genoma-ui/components:99.99.2এপ্রিল 11, 2026
npmpaysafe-payments-sdk-common:99.0.0এপ্রিল 13, 2026

সপ্তাহ ১: ৪৫টিরও বেশি প্যাকেজ আবিষ্কৃত হয়েছে

ইকোসিস্টেম প্যাকেজ তারিখ
npmstrapi-plugin-finseven:3.6.8এপ্রিল 08, 2026
npmরোমি-বট:০.১.৫এপ্রিল 03, 2026
npmরোমি-বট:০.১.৫এপ্রিল 03, 2026
npmএক-অনুবাদ:৯৯.০.০এপ্রিল 03, 2026
npmokx-data:9999.1.0এপ্রিল 03, 2026
npmokxglobal:9999.1.0এপ্রিল 03, 2026
npmসার্ভারলেস-এনভ-হেল্পারস:১.০.৬এপ্রিল 03, 2026
npmসার্ভারলেস-এনভ-হেল্পারস:১.০.৬এপ্রিল 03, 2026
npmসার্ভারলেস-এনভ-হেল্পারস:১.০.৬এপ্রিল 03, 2026
npmcoviu-client:9.9.9এপ্রিল 04, 2026

দুর্বলতা এবং ক্ষতিকর কোড থেকে আপনার ওপেন সোর্স নির্ভরতা সুরক্ষিত করুন

ম্যালওয়্যার এখন আর শুধু একটি তাত্ত্বিক ঝুঁকি নয়, এটি ইতিমধ্যেই পাবলিক প্যাকেজগুলিতে লুকিয়ে আছে। জাইজেনির প্রাথমিক ম্যালওয়্যার সনাক্তকরণহুমকিগুলো শনাক্ত করার মাধ্যমে আপনি ঝুঁকি কমাতে পারেন। প্রকাশিত হওয়ার সাথে সাথেইআপনার কাছে পৌঁছানোর আগে pipeline.

আমাদের রিয়েল-টাইম স্ক্যানিং এবং অগ্রাধিকার নির্ধারণকারী ইঞ্জিন npm এবং PyPI-এর মতো পাবলিক রেজিস্ট্রিগুলো ক্রমাগত পর্যবেক্ষণ করে। ক্ষতিকর প্যাকেজগুলোকে তাদের প্রভাবের উপর ভিত্তি করে ব্লক, ফ্ল্যাগ এবং র‍্যাঙ্ক করা হয়, ফলে আপনি ঠিক কী এবং কখন ঠিক করতে হবে তা জানতে পারেন। টাইপোস্কোয়াটিং, ডিপেন্ডেন্সি সংক্রান্ত বিভ্রান্তি বা ক্রেডেনশিয়াল স্টিলার—যা-ই হোক না কেন, আমরা আপনার টিমকে এগিয়ে থাকতে সাহায্য করি।

সাপ্তাহিক ও মাসিক ফলাফল সম্পর্কে সম্পূর্ণ ধারণা পেতে, সম্পূর্ণ প্রতিবেদনটি দেখুন। ম্যালিসিয়াস কোড ডাইজেস্ট.

সুরক্ষিত থাকুন। দ্রুত থাকুন। জাইজেনির সাথে নিয়ন্ত্রণে থাকুন।

sca-tools-software-composition-analysis-tools
আপনার সফটওয়্যারের ঝুঁকিগুলোকে অগ্রাধিকার দিন, প্রতিকার করুন এবং সুরক্ষিত করুন।
আপনার বিনামূল্যে অ্যাকাউন্টটি নিন।
কোন ক্রেডিট কার্ড প্রয়োজন নেই

আপনার সফটওয়্যার উন্নয়ন ও বিতরণ সুরক্ষিত করুন

Xygeni প্রোডাক্ট স্যুটের সাথে