Shai hulud - npm paketeak - hornikuntza-katearen erasoa

Shai-Hulud: npm paketeen harra azalduta

TL; DR

2025eko irailaren 14an, ikertzaileek identifikatu zuten Shai Hulud, barruan ezkutatuta dagoen auto-errepikatzen den harra npm paketeak, mendekotasun-eguneratze arrunt bat eskala osoko bihurtuz hornidura-katearen erasoaLehen aldiz ikusi zen @ctrl/tinycolor Daniel dos Santos Pereirak sortutako paketeari esker, Shai-Hulud-ek sekretuak biltzen ditu, GitHub-eko biltegien eta lan-fluxuen bidez filtratzen ditu eta erregistroan zehar berrargitaratzen du lapurtutako kredentzialak erabiliz. Egun gutxiren buruan, kutsatutako paketeen kopurua dozenakatik ehunkara igo zen, baieztatuz... Shaihulud ez da beste troiar bat besterik, npm ekosisteman zehar automatikoki hedatzeko diseinatutako harra baizik.

eragina: npm pakete publikoak instalatzen dituen edozein garatzaile edo CI exekutatzaile arriskuan dago.

Berehalako ekintzak: Blokeatu bertsio ezagunak, aldatu blokeatzeko fitxategietarako instalazioetara, txandakatu npm eta GitHub tokenak, auditatu lan-fluxuak eta kontrolatu Konpromiso Adierazleak (IoC).

Zer gertatu?

The Shai-Hulud hornidura-katearen erasoa npm paketeetan azken oroimeneko gertakaririk nahasienetako bat da. Troiar isolatuek ez bezala, har honek nahasten du kredentzialen lapurreta, esfiltrazio automatizatua eta autoerreplikazioaOndorioz, infekzioaren denbora-tartea asteetatik ordu batzuetara murriztu zen.

DevOps taldeentzat, ikasgaia argia da: instalazio guztiek kodea exekutatu badezakete, orduan mendekotasun eguneratze guztiak urraketa puntu potentziala dira.

Hasierako bektore posibleak eta zuzendutako kredentzialak

Hasierako analisia erasoa ziurrenik hasi zela adierazten du lapurtutako kredentzialakAdibidez, npm faltsutzen duten phishing kanpainak login edo MFA gonbidapenek garatzaileen tokenak harrapatu ahal izan dituzte. Erasotzaileek lehen oinarri hori lortu ondoren, harra npm paketeetan txertatuz eta sekretu gehiago lapurtuz hedatu zen:

  • npm konfigurazio fitxategiak bezala .npmrc, askotan argitaratze-tokenak edukita.
  • Inguruko aldagaiak eta konfigurazioak GitHub PATekin eta CI/CD sekretuak.
  • Hodeiko metadatuen amaiera-puntuak (AWS, GCP, Azure) alboko mugimendurako kredentzial laburrak emanez.

Beraz, kredentzialen lapurreta bihurtu zen abiapuntua. NPM token baliodunekin eta GitHub sekretuekin, Shai-Hulud-ek hainbat pakete eta biltegitan autoerreplikatu zezakeen giza ahalegin gehigarririk gabe.

Shai-Hulud hornikuntza-katearen erasoaren eragin exekutiboa

Shai-Hulud gaur egun ere aktibo dago. Har honek inpaktuaren denbora-lerroa bizkortzen du. Troiar batekin asteak behar zituena orain ordu gutxitan gertatzen da. Ondorioz, hedapena azkarragoa eta zailagoa da kontrolatzen. Aurrera egiten du honela:

  • npm argitaratze tokenak eta GitHub sekretuak lapurtzea.
  • Beste npm pakete batzuetan berriro argitaratzen.
  • Iraunkortasunerako GitHub Ekintzen lan-fluxu gaiztoak gehitzen.

Nori eragiten dio:

npm pakete publikoak instalatzen dituen edozein talde ahul geratzen da. Gainera, npm edo GitHub tokenak cachean dituzten garatzaileek arrisku handia dute. Sekretu zabalak erabiltzen dituzten CI exekutatzaileak ere ahulak dira.

Negozio arriskua

Negozioetan eragina azkar hazten da. Token lapurtuek kontuen kontrola, paketeen bahiketa eta baita hodeiko erabilera okerra ere ekar ditzakete. Gainera, GitHub-eko lan-fluxuetan iraunkortasunak garbiketa zailtzen du. Horregatik, taldeek Shai-Hulud gertakari jarraitu gisa tratatu behar dute, ez itxitako gertakari gisa.

Nola funtzionatzen duen Shai-Hulud hornidura-katearen erasoak npm paketeetan

Erasotzailearen helburuak eta motiboa

Kanpainak hiru gauza hauetarako optimizatzen du:

  • Lehenengo helburua da eskala handiko kredentzialak lapurtu garatzaileen ordenagailu eramangarrietatik eta CI exekutatzaileetatik. Honen barruan sartzen dira npm argitaratze tokenak, GitHub tokenak eta hodeiko kredentzialak. Izan ere, hainbat analisik baieztatzen dute sekretuen bilketa sistematikoa, hala nola TruffleHog exekutatzea eta hodeiko metadatuen amaierako puntuak kontsultatzea.
  • Bigarren helburua da automatikoki hedatzen mantentze-langile kaltetuen argitalpen-eskubideak abusatuz. Ondorioz, oinarri bat azkar zabaltzen da beste pakete batzuen bertsio kutsatu berriak gizakiaren ahalegin gehigarririk gabe agertzen baitira.
  • Hirugarren helburua da iraun eta modu fidagarrian iragazi GitHub azpiegituraren bidez. Erasotzaileek “Shai-Hulud” izeneko biltegi publiko bat sortzen dute base64 bikoitzarekin datuak.json, eta gainera, serializatzen duen lan-fluxu bat ezartzen dute ${{ toJSON(sekretuak) }} eta webhook estatiko batera bidaltzen du.

Irabazi probableen artean, erregistroetarako eta iturburu-koderako sarbide iraunkorra, hodeiko kontuetarako mugimendu lateral azkarra eta hornikuntza-katea gehiago arma bihurtzeko aukera daude. Txosten publikoek erakusten dute gordailu pribatuak publiko bihurtu direla... "-migrazioa" atzizkia, datuen esposizioa eta momentua handitzen dituena

Shai-Hulud kargaren barruan: multzoa.js npm paketeetan

Shai-Hulud itsasontziak gisa handia, Webpack-ean multzokatua eta oso txikitua JavaScript fitxategia (multzoa.js, 3–3.7 MB inguru) batetik exekutatzen dena. instalazio osteko lotu paketea.jsonOndorioz, Instalazio bakoitzak automatikoki abiarazten du karga. Diseinu honek identifikatzaileak ezkutatzen ditu, kontrol-fluxua konprimitzen du eta logika guztia instalazioan zehar exekutatzen den artefaktu bakarrean sartzen du. Analistek etengabe baieztatzen dute Webpack multzokatzea, fitxategi-tamaina ezohikoa eta instalazio-garaiko exekuzioa.

Laginetan ikusiko dituzun nahasmendu eta analisi-kontrako ezaugarriak:

  • Modulu grafiko txikitua zenbakizko modulu IDekin, iruzkin urriak eta kontrol-fluxu berdinduarekin. Gainera, Egitura honek eskuzko berrikuspena izugarri zailtzen du.
  • Kateak ezkutatzea base64 geruzen eta eraikuntza laguntzaileen bidez. Adibidez, base64 kodeketa eta deskodeketa errepikatuak normalean exfiltrazio errutinen inguruan agertzen dira.
  • Bidalketa dinamikoa من خلال ebaluatu-estilo ereduak eta sortutako funtzio gorputzak, horrela kodeak exekuzio garaian portaera aldatzea ahalbidetuz.
  • Sistema eragilearen iragazketa Linux eta macOS exekuzioa nahiago izatea, batez ere CI exekutatzaileetan eta garatzaileen ordenagailu eramangarrietan.

Ikuspegi funtzional batetik, multzoa modularra da. Idazlanek sistema eragilearen aurkikuntzarako, fitxategi-sistemaren eta git sekretuen eskaneatzeetarako, hodeiko SDKrako sarbidearako, GitHub API eragiketetarako eta mantentzaileak dituen beste paketeak editatzen dituen hedapen-motor baterako moduluak deskribatzen dituzte. Izan ere, StepSecurity eta ReversingLabs-ek kako gaiztoa duten paketeak automatikoki eguneratzen dituen funtzio bat nabarmentzen dute.

Instalazio-garaiko exekuzioa Shai-Hulud-en: Nola npm paketeek harra abiarazten duten

Erasoa hasten da noiz instalazio osteko nodoa exekutatzen da multzoa.js. Puntu honetan, script-ak funtzionamendu-egoera hasieratzen eta memorian deskonprimitzen du, zizarearen funtzionamendu osoa prestatzeko.

Aurkikuntza eta uzta biltzea

  • Karga-kargak process.env fitxategia botatzen du eta tokiko fitxategiak eskaneatzen ditu entropia handiko sekretuak eta token aurrizkiak bilatzeko. Horrez gain, estaldura zabaltzen du TruffleHog exekutatuz.
  • Hodeiko metadatuen amaiera-puntuak kontsultatzen ditu iraupen laburreko kredentzialak biltzeko. Esate baterako, deiak 169.254.169.254 AWS-n edo metadata.google.internal GCP-n sarritan agertzen dira ostalari infektatuetan.
  • Hori dela eta, Aurkitutako edozein kredentzial berehala erabil daiteke npm pakete berriak argitaratzeko edo GitHub-eko lan-fluxuak bultzatzeko.

Esfiltrazioa

  • Zizare honek GitHub-en biltegi berri bat sortzen du, Shai Hulud eta base64 kodeketa bikoitza idazten du data.json plataformaren xehetasunekin, ingurunearen zabortegiekin eta sekretuekin. Ikus daitekeenez, portaera zaratatsu hau erraz antzematen da defendatzaileek non begiratu behar duten badakite.
  • GitHub Actions lan-fluxu bat ere landatzen du, askotan izeneko adar batean shai-hulud, serializatzen duena ${{ toJSON(secrets) }} eta datuak webhook estatiko batera bidaltzen ditu. Gainera, lan-fluxu hau norbaitek aktiboki kendu arte mantentzen da.

Hedapena

  • Edozein npm token aurkituta, kargak kaltetutako mantentzaileak dituen pakete guztiak zerrendatzen ditu. Ondoren, tarball bakoitza eskuratzen du, bundle.js eta instalazio osteko sarrera bat txertatzen ditu, eta paketea berriro argitaratzen du.
  • Ondorioz, dozenaka pakete kutsatu ager daitezke ordu gutxiren buruan, ekosistema osoko leherketa-erradioa biderkatuz.

Iraunkortasuna eta esposizioa

  • Harrak lan-fluxu gaiztoak bizirik mantentzen ditu eta, hainbat kasutan, biltegi pribatuak publiko bihurtzen ditu. "-migrazioa" atzizkia. Oro har, horrek erasotzaileak oinarri bat mantentzen du eta datu-ihesa maximizatzen du.

Gako detekzio oharra
Erabilera ezohiko honek ${{ toJSON(secrets) }} Ekintzen lan-fluxuetan arraroa da. Hori dela eta, Taldeek seinale handiko adierazle gisa hartu beharko lukete ehizetan zehar.

Bilatu beharko zenukeen lan-fluxu eredu garbitua

Erabilera ezohiko honek to JSON(sekretuak) Ekintzetan seinale handiko adierazlea da gertakari honetan.

Goi-mailako hedapen-pseudo-kodea (segurua, deskriptiboa)

Analistek begizta hau eskala handian ikusi zuten, eta horrek azaltzen du dozenaka pakete kutsatuetatik ehunka paketeetara igarotzea.

Zergatik den hau harra pakete ekosistema batean

Har bat bere kabuz hedatzen den malware bat da, etapa guztietan operadorearen eskuzko urratsik behar izan gabe. Sistema eragileetan, harreek normalean sareko ahultasunak ustiatzen dituzte makina batetik bestera mugitzeko. Aitzitik, Shai-Hulud-ek npm erregistroaren barruan funtzionatzen du. Bere bide eraginkorra honako hau da: kredentzialen berrerabilpena.

Zizare honek lapurtutako npm argitalpen tokenak aprobetxatzen ditu. Kredentzial baliodunak lortzen dituenean, kutsatutako bertsioak mantentze-langile beraren jabetzako beste pakete batzuetan berriro argitaratzen ditu. Ondoren, pakete horiek susmorik gabeko garatzaileek edo CI exekutatzaileek instalatzen dituzte, eta zikloa errepikatzen da.

Horregatik, segurtasun-analistek, besteak beste, Irakurketa iluna, Shai-Hulud gisa sailkatu autoerreplikatzen den harra troiar soil bat edo typosquatting gertakari bat baino. Aldea garrantzitsua da: troiar batek normalean ostalari bat kaltetzen du, baina har batek bere eragina automatikoki areagotzen du ekosistema osoan.

"Nola funtzionatzen duen" txuleta-orria

Shai-Hulud-en bizi-zikloa laburbiltzeko, hona hemen iruzur batcisbere urrats nagusien banaketa:

  • Pakete bat. instalazio osteko instalatuta dago, eta bundle.js exekutatzen du.
  • Kargak inguruneko aldagaiak botatzen ditu, fitxategiak eta git historia eskaneatzen ditu, eta exekutatzen da TrufaTxerria, eta hodeiko metadatuen zerbitzuei kontsultak egiten dizkie. Ondorioz, aurkitutako edozein sekretu berehala erabilgarria bihurtzen da.
  • Esfiltrazioa bi modutan gertatzen da: lehenik, izeneko biltegi publiko bat sortuz Shai Hulud base64 kodeketa bikoitzarekin data.jsonbigarrenik, argitaratzen duen GitHub Ekintzen lan-fluxu bat landatuz ${{ toJSON(secrets) }} webhook batera.
  • Lapurtutako edozein npm token erabiliz, harrak mantentze-langile kaltetuak dituen beste pakete guztiak berriro argitaratzen ditu kako gaizto berarekin. Horrela, infekzioa azkar biderkatzen da.
  • Azkenik, erasotzaileak sekretu gehiago ditu, zabaltzeko pakete gehiago, eta iraunkortasuna GitHub kontu eta biltegien barruan.

Nola saihestu eraso mota hau, praktikoki

Shai-Hulud esnatzeko dei bat da. Tokenak lapurtu eta bere burua berrargitaratzen duen har bat ez da etorkizuneko arrisku bat, bizirik dago. npm paketeen ekosistema gaur egun. Mota hau saihesteko hornidura-katearen erasoa, taldeek programagarriak, automatizatuak eta zuzenean betearaziak diren kontrolak behar dituzte CI/CD pipelines. Hauek dira dagoeneko ezarri ditzakezun defentsa berberak Xigenoa.

Gelditu artefaktu txarrak atean

npm paketeak eta tarballak eskaneatu beharko zenituzke garatzaileetara edo CI lanetara iritsi aurretik. Gehiegizko tamaina bundle.js fitxategiak, instalazio osteko susmagarriak hooks, eta nahasmendu markatzaileek hasierako bandera gorri gisa balio dute. Gainera, hozteko epeak eta finkatutako bertsioak betearaztea pipelines-k bertsio fresko eta egiaztatu gabeak automatikoki kontsumitzea eragozten du.

Harden CI/CD lehenetsiz

Guardrails in CI/CD ezinbestekoak dira. Script edo binario berriak sartzen dituzten bat-egiteak edo instalazioak baztertzen dituzte. Aldi berean, sekretuak serializatzen dituzten edo kanpoko argitalpenak egiten saiatzen diren lan-fluxuak blokeatzen dituzte. Taldeek blokeo-fitxategietarako soilik diren instalazioak ere eskatu beharko lituzkete (npm ci) guztietan zehar pipelines beraz, mendekotasun multzoak erreproduzigarriak eta seguruak izaten jarraitzen dute.

Murriztu tokenaren leherketaren erradioa

Sekretuak ez dira huts egiteko puntu bakar bihurtu behar. Eskaneatu etengabe kodea, konfigurazioak eta pipeline irteerarako kredentzial agerianTokenen esparru estua izan behar da, iraupen laburra izan behar dute, eta automatikoki txandakatu behar dira esposizioa detektatzen denean. Oro har, postinstalazio susmagarri bat exekutatu duen ostalari batean erabilitako edozein token arriskupean dagoela tratatu behar da.

Ikusi zizareen portaera goiz

Anomalien hautematea funtsezkoa da. Adibidez, npm argitalpen gertaeren bat-bateko igoerak, arrazoirik gabe agertzen diren lan-fluxu berriak edo kodetutako fitxategi arraroekin betetako biltegi publiko berriak harren jardueraren seinale izan daitezke. Beraz, taldeek alertak azkar piztu beharko lituzkete eta abisu-seinale horiek erakusten dituzten mantentzaileak edo exekutatzaileak isolatu.

Konpondu azkar eraikuntzak hautsi gabe

Abiadura eta segurtasuna batera joan behar dira. Automatizatua pull requests npm pakete kaltetuak bertsio egiaztatuekin ordezkatu ditzake. Gainera, irisgarritasuna ustiagarritasun analisiak bermatzen du eguneratzeak minimoak eta egonkorrak izaten jarraitzea. Azkenik, berreraiki kaltetutako CI exekutoreak irudi garbietatik esposizioa baieztatu ondoren, erasoa gehiago hedatzea eragotziz.

Konpromisoaren adierazleak (IoC)

Shai-Hulud aztertzerakoan, taldeek biak kontuan hartu beharko lituzkete IoC estatikoak fitxategietan eta portaerazko IoCak in pipelines. Elkarrekin, seinale hauek infekzioak goiz detektatzen eta harra gehiago hedatu aurretik erantzuten laguntzen dute.

IoC estatikoak

Hurrengo SHA-256 laburpenak bat datoz ikusita bundle.js laginak:

  • 46faab8ab153fae6e80e7cca38eab363075bb524edd79e42269217a083628f09
  • 81d2a004a1bca6ef87a1caf7d0e0b355ad1764238e40ff6d1b1cb77ad4f595c3
  • dc67467a39b70d1cd4c1f7f7a459b35058163592f4a9e8fb4dffcbba98ef210c

Gainera, erreparatu errepikatzen diren eredu hauei:

  • A bundle.js paketearen erroan.
  • "postinstall": "node bundle.js" barruan package.json.
  • Izendatutako biltegiak Shai Hulud.
  • GitHub-eko lan-fluxuak hauek dituztenak: ${{ toJSON(secrets) }}.

Jokabidezko IoCak

Fitxategi-sinadurez gain, zizareen jarduera portaeraren bidez agerian geratzen da. Adibidez:

  • Mantentzaile batek npm argitaratze gertaerak bat-batean eztanda egiten ditu.
  • Datuak kanpoko amaiera-puntuetara bidaltzen dituzten lan-fluxu berriak.
  • CI exekutatzaileetatik abiarazitako irteerako POST eskaerak.
  • Duela gutxi sortutako biltegi publikoak kodetutako blobekin.

Ehiza azkarrak

Ondorioa: Shai-Hulud-en ikasgaiak

The Shai-Hulud hornidura-katearen erasoa npm paketeetan agertzen denak erakusten du zein hauskorra bihurtu den gaur egungo software hornikuntza-katea. Har honek kode gaiztoa gehitzea baino gehiago egin zuen. Tokenak lapurtu, datuak bidali eta gero automatikoki berriro argitaratu zuen bere burua. Horregatik, erasoa asteen ordez orduetan hedatu zen.

Garatzaileentzat eta DevOps taldeentzat, ikasgaiak argiak dira:

  • Instalazio guztiek kodea exekutatzen dute. Ohiko npm pakete batek ere instalazio osteko har bat ezkutatu dezake.
  • Token bakoitzak balio handia du. Behin lapurtuta, malwarea gehiago zabaltzeko erabil daiteke.
  • Bakoitzak pipeline egiaztapenak behar ditu. Gabe guardrails menpekotasunei, lan-fluxuei eta sekretuei dagokienez, konpromiso bakar batek ekoizpena azkar eragin dezake.

Beraz, Shai-Hulud bezalako erasoak geldiarazteko, kontrol automatikoak eta erraz betearazten direnak behar dira. Taldeek npm paketeak eskaneatu beharko lituzkete instalazioak egin aurretik, blokeo-fitxategien eraikuntzak erabili, argitalpen-jarduera arraroak detektatu eta tokenak iraupen laburrekoak izan daitezen. Urrats hauek ez dira jada aukerakoak. Horren ordez, erresilientziaren oinarria dira gaur egungo sistema eragileetan. pipelines.

Xygenin, Shai-Hulud hornidura-katearen erasoa kode irekiko ekosistema osoarentzako abisu gisa ikusten dugu. Aurrera egiteko modu jasangarria hornidura-katearen segurtasuna zuzenean garapen-prozesuan txertatzea da, kodea, npm paketeak eta... pipelinekonektatu.

Jarraian, Shai-Hulud-en arriskuan daudela jakinarazi diren npm pakete eta bertsioen zerrenda osoa dago. Erabili zure blokeo fitxategiak, erregistroak eta CI egiaztatzeko. pipelineesposiziorako s.

Pakete kaltetuen zerrenda

📦 NPM pakete konprometituen aurrebista

Paketearen izena Bertsio Argitaratze data
json-arauak-motorra-sinplifikatua0.2.12025-09-14T17:58:51.203Z
aireko pilotu0.8.82025-09-14T18:35:07.600Z
mcp-ezagutza-grafoa1.2.12025-09-14T18:35:09.494Z
aire-zapi0.3.12025-09-14T18:35:09.521Z
jauzi-atea0.0.22025-09-14T18:35:09.651Z
tvi-cli0.1.52025-09-14T18:35:10.996Z
@thangved/dei-itzulerako-leihoa1.1.42025-09-14T20:31:38.479Z
@tnf-dev/api1.0.82025-09-14T20:31:39.547Z
@tnf-dev/js1.0.82025-09-14T20:31:41.251Z
@tnf-dev/mui1.0.82025-09-14T20:31:41.259Z
@tnf-dev/core1.0.82025-09-14T20:31:42.728Z
@teselagen/react-table6.10.202025-09-14T20:37:08.597Z
@hestjs/demo0.1.22025-09-14T20:45:52.348Z
@nexe/eslint-config0.1.12025-09-14T20:45:53.625Z
@hestjs/eslint-config0.1.22025-09-14T20:45:55.044Z
@nexe/konfigurazio-kudeatzailea0.1.12025-09-14T20:45:55.066Z
@nexe/erregistroa0.1.32025-09-14T20:45:55.170Z
@hestjs/erregistro-egilea0.1.62025-09-14T20:45:55.197Z
@hestjs/baliozkotzea0.1.62025-09-14T20:45:55.595Z
@hestjs/core0.2.12025-09-14T20:45:55.888Z
➡️ Ikusi Pakete Arriskutsuen Zerrenda Osoa
Paketearen izena Bertsio Argitaratze data
json-arauak-motorra-sinplifikatua0.2.12025-09-14T17:58:51.203Z
aireko pilotu0.8.82025-09-14T18:35:07.600Z
mcp-ezagutza-grafoa1.2.12025-09-14T18:35:09.494Z
aire-zapi0.3.12025-09-14T18:35:09.521Z
jauzi-atea0.0.22025-09-14T18:35:09.651Z
tvi-cli0.1.52025-09-14T18:35:10.996Z
@thangved/dei-itzulerako-leihoa1.1.42025-09-14T20:31:38.479Z
@tnf-dev/api1.0.82025-09-14T20:31:39.547Z
@tnf-dev/js1.0.82025-09-14T20:31:41.251Z
@tnf-dev/mui1.0.82025-09-14T20:31:41.259Z
@tnf-dev/core1.0.82025-09-14T20:31:42.728Z
@teselagen/react-table6.10.202025-09-14T20:37:08.597Z
@hestjs/demo0.1.22025-09-14T20:45:52.348Z
@nexe/eslint-config0.1.12025-09-14T20:45:53.625Z
@hestjs/eslint-config0.1.22025-09-14T20:45:55.044Z
@nexe/konfigurazio-kudeatzailea0.1.12025-09-14T20:45:55.066Z
@nexe/erregistroa0.1.32025-09-14T20:45:55.170Z
@hestjs/erregistro-egilea0.1.62025-09-14T20:45:55.197Z
@hestjs/baliozkotzea0.1.62025-09-14T20:45:55.595Z
@hestjs/core0.2.12025-09-14T20:45:55.888Z
@hestjs/cqrs0.1.62025-09-14T20:45:55.966Z
@hestjs/eskalarra0.1.72025-09-14T20:45:56.386Z
ng2-fitxategi-igoera7.0.32025-09-15T02:44:29.555Z
kondentsadore-jakinarazpenen kudeatzailea0.0.22025-09-15T04:54:48.431Z
kondentsadore-plugin-vonage1.0.22025-09-15T04:54:48.501Z
kondentsadore-plugin-osasun-aplikazioa0.0.22025-09-15T04:54:48.704Z
kondentsadore android baimenak0.0.42025-09-15T04:54:48.753Z
VoIP dei-kita1.0.22025-09-15T04:54:49.223Z
kondentsadore-plugin-ihealth1.1.82025-09-15T04:55:08.113Z
@art-ws/common2.0.222025-09-15T05:21:15.411Z
@art-ws/config-eslint2.0.42025-09-15T05:21:17.199Z
ngx-ws1.1.52025-09-15T05:21:17.514Z
@art-ws/slf2.0.152025-09-15T05:21:17.524Z
@art-ws/http-zerbitzaria2.0.212025-09-15T05:21:17.745Z
pm2-gelf-json1.0.42025-09-15T05:21:18.413Z
@art-ws/di2.0.282025-09-15T05:21:18.488Z
@art-ws/di-node2.0.132025-09-15T05:21:18.849Z
@art-ws/config-ts2.0.72025-09-15T05:21:19.408Z
@art-ws/db-testuingurua2.0.212025-09-15T05:21:19.814Z
@art-ws/openapi0.1.92025-09-15T05:21:19.969Z
@art-ws/web-aplikazioa1.0.32025-09-15T05:21:20.383Z
@art-ws/ssl-info1.0.92025-09-15T05:21:20.927Z
sca-tools-software-konposizio-analisi-tresnak
Lehentasuna eman, konpondu eta babestu zure software arriskuak
Lortu zure doako kontua.
Ez da beharrezkoa kreditu txartelik.

Ziurtatu zure softwarearen garapena eta entrega

Xygeni produktu multzoarekin