Wie jede Woche scannen unsere Malware-Erkennungssysteme Tausende neuer und aktualisierter Pakete in öffentlichen Registries. Diese Woche verlief es ruhig: Wir haben in den letzten 120 Stunden vier schädliche Paketversionen bestätigt, alle auf npm.
Drei davon sind @alphaspace/coreDie Versionsinflation-Kampagne der letzten Woche hat die Version nun auf 99.0.3 ansteigen lassen. Die vierte, cma-self-hosted-sandbox-cf, wurde am 26. September von Xygeni bestätigt. Der Name klingt nach internem Tooling, weshalb es sich lohnt, in Ihrer Sperrdatei nachzusehen.
Dieser wöchentliche Schnappschuss ist Teil unserer laufenden Übersicht über bösartigen Code, wo wir neue Bedrohungen validieren, um DevSecOps-Teams beim Schutz ihrer Systeme zu unterstützen. pipelines bevor Schaden entsteht.
| Ökosystem | Verpackung | Datum |
|---|---|---|
| npm | @alphaspace/core:99.0.1 | September 26, 2026 |
| npm | @alphaspace/core:99.0.2 | September 26, 2026 |
| npm | @alphaspace/core:99.0.3 | September 26, 2026 |
| npm | cma-self-hosted-sandbox-cf:1.0.0 | September 26, 2026 |
In der dritten Runde: 4 schädliche Paketversionen diese Woche
Eine kurze Woche, aber keine ereignislose: vier bestätigte Versionen, alle auf npm. @alphaspace/core Die Version 99.0.3 wurde zurückgegeben, die dritte überhöhte Version eines Namens, den wir letzte Woche beanstandet hatten, und cma-self-hosted-sandbox-cf Sie tauchten als interne Tools getarnt auf. Einer ist ein bereits bekannter Name, der wieder auftaucht, der andere ein neuer, harmlos wirkender Name. Beides sind Gründe, warum die Erkennung nicht auf eine Signatur warten kann.
Xygeni Malware-Frühwarnung Xygeni überwacht npm, PyPI, Maven, Composer, OpenVSX und andere Registries in Echtzeit und kennzeichnet Bedrohungen bereits bei der Veröffentlichung, bevor sie in einen Build gelangen. Open Source Security Die Plattform bietet die Priorisierung, die DevSecOps-Teams benötigen, um diese Probleme zuerst anzugehen.







