Shai hulud - pacáistí npm - ionsaí ar an slabhra soláthair

Shai-Hulud: Mínítear an Péist Pacáistí npm

TL; DR

Ar an 14 Meán Fómhair 2025, shainaithin taighdeoirí Shai Hulud, péist féin-atáirgthe i bhfolach istigh pacáistí npm, ag iompú nuashonrú spleáchais rialta ina nuashonrú lánscála ionsaí slabhra soláthair. Feicthe den chéad uair sa @ctrl/dath beag bídeach pacáiste le Daniel dos Santos Pereira, bailíonn Shai-Hulud rúin, scaoileann sé iad trí stórtha agus sreafaí oibre GitHub, agus athfhoilsíonn sé é féin ar fud na clárlainne ag baint úsáide as dintiúir goidte. Laistigh de laethanta, léim líon na bpacáistí ionfhabhtaithe ó na dosaenacha go na céadta, rud a dheimhníonn sin Shaihulud ní Tróiaigh eile amháin é ach péist atá deartha chun scaipeadh go huathoibríoch ar fud éiceachóras npm.

Tionchar: Tá aon fhorbróir nó ritheoir CI a shuiteálann pacáistí npm poiblí i mbaol.

Gníomhartha láithreach: blocáil leaganacha aitheanta, aistriú go suiteálacha glaschomhaid amháin, rothlú comharthaí npm agus GitHub, iniúchadh a dhéanamh ar shreafaí oibre, agus monatóireacht a dhéanamh ar Tháscairí Comhréitigh (IoCanna).

Cad a tharlóidh?

An Ionsaí slabhra soláthair Shai-Hulud i bpacáistí npm ceann de na heachtraí is suaití le déanaí. Murab ionann agus Tróiaigh aonraithe, meascann an péist seo goid dintiúir, eis-scaipeadh uathoibrithe, agus féin-mhacasamhlúDá bhrí sin, laghdaigh an tréimhse ionfhabhtaithe ó sheachtainí go huaireanta an chloig.

I gcás foirne DevOps, tá an ceacht soiléir: más féidir le gach suiteáil cód a fhorghníomhú, ansin is pointe sáraithe féideartha é gach nuashonrú spleáchais.

Veicteoir Tosaigh Féideartha agus Dintiúir Spriocdhírithe

Anailís luath léiríonn gur dócha gur thosaigh an t-ionsaí le dintiúir goidteMar shampla, feachtais fioscaireachta ag bréagnú npm login nó b’fhéidir gur ghabh leideanna MFA comharthaí forbróra. Chomh luath agus a fuair na hionsaitheoirí an chéad greim sin, scaip an péist trína leabú féin i bpacáistí npm agus níos mó rúin a ghoid ó:

  • comhaid chumraíochta npm cosúil .npmrc, ina mbíonn comharthaí foilsitheoireachta go minic.
  • Athróga comhshaoil agus cumraíochtaí le GitHub PATanna agus CI/CD rúin.
  • Críochphointí meiteashonraí scamall (AWS, GCP, Azure) ag tabhairt dintiúir ghearrthéarmacha le haghaidh gluaiseachta cliathánach.

Dá bhrí sin, ba é goid dintiúir an bealach chun cinn. Le comharthaí npm bailí agus rúin GitHub, d'fhéadfadh Shai-Hulud féin-mhacasamhlú ar fud ilphacáistí agus stórtha gan aon iarracht bhreise dhaonna.

Tionchar Feidhmiúcháin Ionsaí Slabhra Soláthair Shai-Hulud

Tá Shai-Hulud fós gníomhach inniu. Luasghéadaíonn an péist seo an t-amlíne imbhuailte. Rud a thóg seachtainí le Tróiach tráth, tarlaíonn sé i gceann uaireanta an chloig anois. Mar thoradh air sin, tá an scaipeadh níos tapúla agus níos deacra a smachtú. Déanann sé dul chun cinn trí:

  • Ag goid comharthaí foilsitheoireachta npm agus rúin GitHub.
  • Ag athfhoilsiú é féin i bpacáistí npm eile.
  • Ag cur sreafaí oibre GitHub Actions mailíseacha leis ar mhaithe le buanseasmhacht.

Cé air a ndéantar difear:

Bíonn aon fhoireann a shuiteálann pacáistí npm poiblí nochta. Ina theannta sin, bíonn ardriosca ag forbróirí a bhfuil comharthaí npm nó GitHub taisceáilte acu. Bíonn reathaithe CI a úsáideann rúin leathan-raoin leochaileach freisin.

Riosca gnó

Fásann tionchar an ghnó go tapa. Is féidir le comharthaí goidte cuntas a ghlacadh, pacáistí a fhuadach, agus fiú mí-úsáid scamall a bheith mar thoradh orthu. Ina theannta sin, bíonn sé níos deacra glanadh a dhéanamh de bharr leanúnachas i sreafaí oibre GitHub. Dá bhrí sin,, ní mór d’fhoirne déileáil le Shai-Hulud mar eachtra leanúnach, ní mar eachtra dúnta.

Conas a Oibríonn Ionsaí Slabhra Soláthair Shai-Hulud i bPacáistí npm

Cuspóirí agus spreagadh an ionsaitheora

Déantar an feachtas a bharrfheabhsú le haghaidh trí rud:

  • Is é an chéad chuspóir ná dintiúir a ghoid ar scála mór ó ríomhairí glúine forbróirí agus ó ritheoirí CI. Áirítear leis seo comharthaí foilsitheoireachta npm, comharthaí GitHub, agus dintiúir scamall. Déanta na fírinne, deimhníonn anailísí iomadúla go ndéantar rúnda a bhailiú go córasach, amhail TruffleHog a rith agus críochphointí meiteashonraí scamall a cheistiú.
  • Is é an dara cuspóir ná scaipthe go huathoibríoch trí mhí-úsáid a bhaint as cearta foilsitheoireachta cothabhálaithe atá i mbaol. Mar thoradh air sin, leathnaíonn greim amháin go tapa isteach i go leor, ós rud é go dtagann leaganacha nua ionfhabhtaithe de phacáistí eile chun cinn gan iarracht bhreise dhaonna.
  • Is é an tríú cuspóir ná buan agus eisfhearadh go hiontaofa trí bhonneagar GitHub. Cruthaíonn ionsaitheoirí stór poiblí darb ainm “Shai-Hulud” le bun dúbailte64 sonraí.json, agus ina theannta sin, cuireann siad sreabhadh oibre ar bun a dhéanann sraithiú ${{ goJSON(rúin) }} agus postálann sé chuig webhook statach é.

I measc na dtorthaí is dócha tá rochtain fhadtéarmach ar chlárlanna agus ar chód foinse, gluaiseacht thapa cliathánach isteach i gcuntais scamall, agus an rogha an slabhra soláthair a úsáid mar arm breise. Léiríonn tuairisciú poiblí gur cuireadh stórtha príobháideacha ar ais chuig an bpobal le... “-imirce” iarmhír, rud a mhéadaíonn nochtadh sonraí agus móiminteam

Laistigh den Ualach Pála Shai-Hulud: bundle.js i bPacáistí npm

Seolann Shai-Hulud longa mar mór, pacáilte le Webpack agus mionchoigeartaithe go mór Comhad javascript (bundle.js, thart ar 3–3.7 MB) a fhorghníomhaíonn ó iar-shuiteáil crúca isteach pacáiste.jsonDá bhrí sin, Cuireann gach suiteáil an t-ualach oibre i ngníomh go huathoibríoch. Folaíonn an dearadh seo aitheantóirí, comhbhrúíonn sé sreabhadh rialaithe, agus brúnn sé an loighic go léir isteach i ndéantúsán aonair a fhorghníomhaítear le linn na suiteála. Deimhníonn anailísithe go seasta go bhfuil Webpack á phacáistiú, méid comhaid neamhghnách, agus forghníomhú ag am na suiteála.

Tréithe doiléire agus frith-anailíse a fheicfidh tú i samplaí:

  • Graf modúil laghdaithe le huimhreacha aitheantóirí modúl, tráchtanna gann, agus sreabhadh rialaithe cothromaithe., Déanann an struchtúr seo athbhreithniú láimhe thar a bheith deacair.
  • Teaghrán i bhfolach trí shraitheanna base64 agus cúntóirí tógála. Mar shampla, De ghnáth, bíonn ionchódú agus díchódú base64 arís agus arís eile le feiceáil timpeall ar ghnáthaimh eis-scagtha.
  • Seolta dinimiciúil trí meastpatrúin -stíle agus comhlachtaí feidhme ginte, rud a chuireann ar chumas an chóid iompar a athrú ag am rite.
  • Scagadh OS chun rogha a thabhairt do fhorghníomhú Linux agus macOS go háirithe ar ríomhairí CI agus ríomhairí glúine forbróirí.

Ó thaobh feidhme de, tá an pacáiste modúlach. Déanann na scríbhinní cur síos ar mhodúil le haghaidh fionnachtana OS, scananna córas comhad agus rúnda git, rochtain SDK scamall, oibríochtaí API GitHub, agus inneall iomadúcháin a chuireann pacáistí eile faoi úinéireacht an chothóra in eagar. Déanta na fírinne, leagann StepSecurity agus ReversingLabs béim ar fheidhm a nuashonraíonn pacáistí go huathoibríoch leis an crúca mailíseach.

Forghníomhú Am Suiteála i Shai-Hulud: Conas a Spreagann Pacáistí npm an Péist

Tosaíonn an ionsaí nuair ritheann nód iar-shuiteála bundle.js. Ag an bpointe seo, déanann an script an staid oibre sa chuimhne a thosú agus a dhíphacáil, rud a leagann an chéim le haghaidh oibriú iomlán an phéist.

Fionnachtain agus fómhar

  • Déanann an t-ualach dumpáil ar process.env agus scanann sé comhaid áitiúla le haghaidh rúin ard-eantrópachta agus réimíreanna comharthaí. Ina theannta sin, leathnaíonn sé clúdach trí TruffleHog a rith.
  • Déanann sé fiosrúcháin ar chríochphointí meiteashonraí scamall chun dintiúir ghearrthéarmacha a bhailiú. Mar shampla, glaonna chuig 169.254.169.254 ar AWS nó metadata.google.internal ar GCP is minic a bhíonn siad le feiceáil in óstaigh ionfhabhtaithe.
  • Dá bhrí sin, Is féidir aon dintiúir a fhaightear a úsáid láithreach chun pacáistí npm nua a fhoilsiú nó sreafaí oibre GitHub a bhrú.

Eis-scagadh

  • Cruthaíonn an péist stór nua GitHub darb ainm Shai Hulud agus scríobhann sé cód dúbailte base64 data.json le sonraí ardáin, dumpálacha timpeallachta, agus rúin. Mar is léir, is furasta an t-iompar glórach seo a fheiceáil má tá a fhios ag cosantóirí cá háit le breathnú.
  • Cuireann sé sreabhadh oibre GitHub Actions ar fáil freisin, go minic ar bhrainse darb ainm shai-hulud, a dhéanann sraithuimhir ${{ toJSON(secrets) }} agus postálann sé na sonraí chuig webhook statach. Ina theannta sin, leanann an sreabhadh oibre seo ar aghaidh go dtí go mbaintear é go gníomhach.

Iomadú

  • Le haon chomhartha npm a aimsítear, liostáileann an t-ualach gach pacáiste atá faoi úinéireacht an chothaitheora a ndearnadh comhréiteach air. Ansin, faigheann sé gach tarball, insteallann sé bundle.js agus iontráil iar-suite, agus athfhoilsíonn sé an pacáiste.
  • Mar thoradh air sin, is féidir le mórán pacáistí ionfhabhtaithe teacht chun cinn i gceann cúpla uair an chloig, rud a iolraíonn ga pléasctha ar fud an éiceachórais.

Buanseasmhacht agus nochtadh

  • Coinníonn an péist sreabhanna oibre mailíseacha beo agus, i roinnt cásanna, cuireann sí stórtha príobháideacha ar fáil don phobal le “-imirce” iarmhír. Tríd is tríd, cinntíonn sé seo go gcoinníonn an t-ionsaitheoir greim agus go n-uasmhéadaíonn sé sceitheadh ​​sonraí.

Nóta braite eochrach
An úsáid neamhghnách seo de ${{ toJSON(secrets) }} Is annamh a bhíonn sreafaí oibre i nGníomhartha. Dá bhrí sin, ba chóir do fhoirne é a chóireáil mar tháscaire ardchomhartha le linn seilge.

Patrún sreabha oibre sláintithe ar cheart duit cuardach a dhéanamh air

An úsáid neamhghnách seo de chun JSON (rúin) Is táscaire ardchomhartha é in Actions sa teagmhas seo.

Cód bréagach iomadúcháin ardleibhéil (sábháilte, tuairisciúil)

Bhreathnaigh anailísithe ar an lúb seo ar scála mór, rud a mhíníonn an léim thapa ó na dosaenacha go na céadta pacáiste ionfhabhtaithe.

Cén fáth gur péist in éiceachóras pacáiste é seo

Is malware é péist a scaipeann leis féin gan céimeanna láimhe oibreora a bheith ag teastáil ag gach céim. I gcórais oibriúcháin, is gnách go mbaintear leas as leochaileachtaí líonra i gcórais oibriúcháin chun bogadh ó mheaisín amháin go meaisín eile. I gcodarsnacht leis sin, oibríonn Shai-Hulud laistigh den chlárlann npm. Is é a chonair éifeachtach ná trí athúsáid dintiúir.

Baineann an péist leas as comharthaí foilsitheoireachta npm goidte. A luaithe a fhaigheann sí dintiúir bhailí, athfhoilsíonn sí leaganacha ionfhabhtaithe faoi phacáistí eile atá faoi úinéireacht an chothóra chéanna. Ina dhiaidh sin, suiteálann forbróirí nó reathaithe CI gan choinne na pacáistí sin, agus déantar an timthriall a athdhéanamh.

Ar an gcúis seo, anailísithe slándála, lena n-áirítear Léamh dorcha, aicmigh Shai-Hulud mar péist féin-atáirgthe seachas tróiach simplí nó eachtra typosquatting. Tá an difríocht tábhachtach: de ghnáth déanann tróiach cur isteach ar óstach amháin, ach méadaíonn péist a thionchar go huathoibríoch ar fud éiceachórais.

Bileog cheat "Conas a Oibríonn sé"

Chun saolré Shai-Hulud a achoimriú, seo míbhuntáistecismiondealú ar a phríomhchéimeanna:

  • Pacáiste le iar-shuiteáil atá suiteáilte, agus bundle.js forghníomhaíonn.
  • Dumpálann an t-ualach athróga comhshaoil, scanann sé comhaid agus stair git, ritheann sé TruffleHog, agus déanann sé fiosrúcháin ar sheirbhísí meiteashonraí scamall. Dá bhrí sin, bíonn aon rún a aimsítear úsáideach láithreach.
  • Tarlaíonn eis-síothlú ar dhá bhealach: ar dtús, trí stór poiblí a chruthú darb ainm Shai Hulud le cód dúbailte base64 data.json; sa dara háit, trí shreabhadh oibre GitHub Actions a phlandáil a phostálann ${{ toJSON(secrets) }} chuig crúca gréasáin.
  • Ag baint úsáide as aon chomhartha npm goidte, athfhoilsíonn an péist gach pacáiste eile atá faoi úinéireacht an chothaitheora a ndearnadh comhréiteach air leis an crúca mailíseach céanna. Ar an mbealach seo, iolraíonn an t-ionfhabhtú go tapa.
  • Ar deireadh, tá níos mó rúin ag an ionsaitheoir, níos mó pacáistí le scaipeadh tríd, agus marthanacht taobh istigh de chuntais agus stórtha GitHub.

Conas an cineál seo ionsaithe a sheachaint, go praiticiúil

Is rabhadh é Shai-Hulud. Ní riosca don todhchaí é péist a ghoidfidh comharthaí agus a athfhoilseoidh í féin, tá sí beo sa éiceachóras pacáistí npm inniu. Chun an cineál seo a chosc ionsaí slabhra soláthair, teastaíonn rialuithe atá in-ríomhchláraithe, uathoibrithe, agus a fhorfheidhmithe go díreach i bhfoirne CI/CD pipelines. Is iad seo na cosaintí céanna is féidir leat a chur i bhfeidhm cheana féin leo Xiginí.

Stop a chur le droch-dheilbhíní ag an ngeata

Ba chóir duit pacáistí npm agus tarballs a scanadh sula sroicheann siad forbróirí nó poist CI. bundle.js comhaid, iar-shuiteáil amhrasach hooks, agus feidhmíonn marcóirí doiléire go léir mar chomharthaí rabhaidh luatha. Ina theannta sin, forfheidhmiú tréimhsí fuaraithe agus leaganacha bioráilte i pipelinecuireann s cosc ​​ar scaoileadh úr, neamh-fhiosrúcháin a bheith á n-ídiú go huathoibríoch.

Harden CI/CD de réir réamhshocraithe

Guardrails in CI/CD riachtanach. Diúltaíonn siad do chumasc nó do shuiteálacha a thugann scripteanna nó dénárthaí nua isteach. Ag an am céanna, cuireann siad bac ar shreabhadh oibre a dhéanann sraitheáil ar rúin nó a dhéanann iarracht ar phoist sheachtracha. Ba cheart d’fhoirne suiteálacha glaschomhaid amháin a éileamh freisin (npm ci) ar fud gach rud pipelineionas go bhfanann tacair spleáchais in-atáirgthe agus sábháilte.

Laghdaigh an ga pléasctha comharthaí

Ní mór nach mbeadh rúin ina bpointí teipe aonair. Déan scanadh leanúnach ar chód, cumraíochtaí, agus pipeline aschur le haghaidh dintiúir nochtaBa chóir comharthaí a bheith teoranta go cúng, saolréanna gearra a thabhairt dóibh, agus iad a rothlú go huathoibríoch nuair a bhraitear nochtadh. De ghnáth, déileálfar le haon chomhartha a úsáidtear ar óstach a chuir iar-shuiteáil amhrasach i gcrích mar chomhartha atá i mbaol.

Féach ar iompar na bpéisteanna go luath

Brath aimhrialtacht Tá sé ríthábhachtach. Mar shampla, is féidir le borradh tobann in imeachtaí foilsitheoireachta npm, sreafaí oibre nua a thagann chun cinn gan chúis, nó stórtha poiblí úra atá lán de chomhaid ionchódaithe aisteacha gníomhaíocht péisteanna a chomharthaiú. Dá bhrí sin, ba chóir do fhoirne foláirimh a ardú go tapa agus aon chothaitheoirí nó reathaithe a léiríonn na comharthaí rabhaidh seo a leithlisiú.

Deisigh go tapa gan briseadh a dhéanamh ar thógálacha

Caithfidh luas agus sábháilteacht dul le chéile. Uathoibrithe. pull requests is féidir pacáistí npm atá i mbaol a athsholáthar le leaganacha fíoraithe. Ina theannta sin, insroichteacht agus insaothraithe Cinntíonn anailís go bhfanann uasghráduithe íosta agus cobhsaí. Ar deireadh, atóg reathaithe CI atá buailte ó íomhánna glana a luaithe a dheimhnítear an nochtadh, rud a choisceann an t-ionsaí ó scaipeadh tuilleadh.

Táscairí Comhréiteach (IoCs)

Agus Shai-Hulud á anailísiú, ba chóir do fhoirne faire amach don dá cheann IoCanna statach i gcomhaid agus IOCanna iompraíochta in pipelines. Le chéile, cuidíonn na comharthaí seo le hionfhabhtuithe a bhrath go luath agus freagairt sula scaipeann an péist níos faide.

IoCanna statach

Breathnaíodh na hathbhreithnithe SHA-256 seo a leanas bundle.js samplaí:

  • 46faab8ab153fae6e80e7cca38eab363075bb524edd79e42269217a083628f09
  • 81d2a004a1bca6ef87a1caf7d0e0b355ad1764238e40ff6d1b1cb77ad4f595c3
  • dc67467a39b70d1cd4c1f7f7a459b35058163592f4a9e8fb4dffcbba98ef210c

Ina theannta sin, bí ag faire amach do na patrúin athfhillteacha seo:

  • A bundle.js ag fréamh an phacáiste.
  • "postinstall": "node bundle.js" taobh istigh package.json.
  • Stórtha ainmnithe Shai Hulud.
  • Sreafaí oibre GitHub ina bhfuil ${{ toJSON(secrets) }}.

IoCanna Iompraíochta

Thar shínithe comhad, nochtar gníomhaíocht péisteanna í féin trí iompar. Mar shampla:

  • Foilsíonn pléascanna tobann de npm imeachtaí ó chothaitheoir amháin.
  • Sreafaí oibre nua a bhrúnn sonraí chuig críochphointí seachtracha.
  • Iarratais POST amach arna spreagadh ó ritheoirí CI.
  • Stórtha poiblí a cruthaíodh le déanaí le blobanna ionchódaithe.

Sealgaireacht thapa

Conclúid: Ceachtanna ó Shai-Hulud

An Ionsaí ar shlabhra soláthair Shai-Hulud Léiríonn pacáistí npm cé chomh leochaileach is atá slabhra soláthair bogearraí an lae inniu. Rinne an péist seo níos mó ná cód mailíseach a chur leis. Ghoid sí comharthaí, sheol sí sonraí amach, agus ansin d’athfhoilsigh sí í féin go huathoibríoch. Mar gheall air seo, leathnaigh an ionsaí i gceann uaireanta seachas seachtainí.

I gcás forbróirí agus foirne DevOps, tá na ceachtanna soiléir:

  • Ritheann gach suiteáil cód. Is féidir fiú le pacáiste npm coitianta péist iar-suiteála a cheilt.
  • Tá luach ard ag gach comhartha. Nuair a ghoidtear é, is féidir é a úsáid chun malware a scaipeadh tuilleadh.
  • gach pipeline seiceálacha ag teastáil. Gan guardrails maidir le spleáchais, sreafaí oibre, agus rúin, is féidir le comhréiteach amháin tionchar tapa a imirt ar an táirgeadh.

Dá bhrí sin, chun ionsaithe cosúil le Shai-Hulud a stopadh, teastaíonn rialuithe atá uathoibríoch agus éasca le forfheidhmiú. Ba chóir d’fhoirne pacáistí npm a scanadh roimh shuiteálacha, tógálacha comhad glasála a úsáid, gníomhaíocht fhoilsitheoireachta aisteach a bhrath, agus comharthaí a choinneáil gearrthéarmach. Níl na céimeanna seo roghnach a thuilleadh. Ina áit sin, is iad bunús na hathléimneachta i saol an lae inniu. pipelines.

Ag Xygeni, feicimid ionsaí slabhra soláthair Shai-Hulud mar rabhadh don éiceachóras foinse oscailte ar fad. Is é an bealach inbhuanaithe chun cinn ná slándáil slabhra soláthair a thabhairt isteach go díreach sa phróiseas forbartha, ag an bpointe ina bhfuil cód, pacáistí npm, agus pipelineceangail s.

Seo thíos an liosta iomlán de na pacáistí agus na leaganacha npm a tuairiscíodh mar chomhréiteach i Shai-Hulud. Bain úsáid as chun do chomhaid ghlasála, do chlárlanna agus do CI a sheiceáil. pipelines le haghaidh nochtadh.

Liosta pacáistí atá i mbaol

📦 Réamhamharc ar Phacáistí npm atá i gComréiteach

Ainm Pacáiste Leagan Dáta Foilsithe
inneall-rialacha-json-simplithe0.2.12025-09-14T17:58:51.203Z
aerphíolóta0.8.82025-09-14T18:35:07.600Z
mcp-eolais-graf1.2.12025-09-14T18:35:09.494Z
ceannasaí aeir0.3.12025-09-14T18:35:09.521Z
geata léim0.0.22025-09-14T18:35:09.651Z
tvi-cli0.1.52025-09-14T18:35:10.996Z
@thangved/fuinneog-ghlao-ar-ais1.1.42025-09-14T20:31:38.479Z
@tnf-dev/api1.0.82025-09-14T20:31:39.547Z
@tnf-dev/js1.0.82025-09-14T20:31:41.251Z
@tnf-dev/mui1.0.82025-09-14T20:31:41.259Z
@tnf-dev/croí1.0.82025-09-14T20:31:42.728Z
@teselagen/imoibriú-tábla6.10.202025-09-14T20:37:08.597Z
@hestjs/taispeántas0.1.22025-09-14T20:45:52.348Z
@nexe/eslint-config0.1.12025-09-14T20:45:53.625Z
@hestjs/eslint-config0.1.22025-09-14T20:45:55.044Z
@nexe/bainisteoir-cumraíochta0.1.12025-09-14T20:45:55.066Z
@nexe/logger0.1.32025-09-14T20:45:55.170Z
@hestjs/logger0.1.62025-09-14T20:45:55.197Z
@hestjs/bailíochtú0.1.62025-09-14T20:45:55.595Z
@hestjs/croí0.2.12025-09-14T20:45:55.888Z
➡️ Féach ar an Liosta Iomlán de na Pacáistí atá i gComréiteach
Ainm Pacáiste Leagan Dáta Foilsithe
inneall-rialacha-json-simplithe0.2.12025-09-14T17:58:51.203Z
aerphíolóta0.8.82025-09-14T18:35:07.600Z
mcp-eolais-graf1.2.12025-09-14T18:35:09.494Z
ceannasaí aeir0.3.12025-09-14T18:35:09.521Z
geata léim0.0.22025-09-14T18:35:09.651Z
tvi-cli0.1.52025-09-14T18:35:10.996Z
@thangved/fuinneog-ghlao-ar-ais1.1.42025-09-14T20:31:38.479Z
@tnf-dev/api1.0.82025-09-14T20:31:39.547Z
@tnf-dev/js1.0.82025-09-14T20:31:41.251Z
@tnf-dev/mui1.0.82025-09-14T20:31:41.259Z
@tnf-dev/croí1.0.82025-09-14T20:31:42.728Z
@teselagen/imoibriú-tábla6.10.202025-09-14T20:37:08.597Z
@hestjs/taispeántas0.1.22025-09-14T20:45:52.348Z
@nexe/eslint-config0.1.12025-09-14T20:45:53.625Z
@hestjs/eslint-config0.1.22025-09-14T20:45:55.044Z
@nexe/bainisteoir-cumraíochta0.1.12025-09-14T20:45:55.066Z
@nexe/logger0.1.32025-09-14T20:45:55.170Z
@hestjs/logger0.1.62025-09-14T20:45:55.197Z
@hestjs/bailíochtú0.1.62025-09-14T20:45:55.595Z
@hestjs/croí0.2.12025-09-14T20:45:55.888Z
@hestjs/cqrs0.1.62025-09-14T20:45:55.966Z
@hestjs/scálar0.1.72025-09-14T20:45:56.386Z
uaslódáil-comhad-ng27.0.32025-09-15T02:44:29.555Z
láimhseálaí fógra toilleora0.0.22025-09-15T04:54:48.431Z
breiseán-toilleora-vonage1.0.22025-09-15T04:54:48.501Z
breiseán-toilleora-aip-sláinte0.0.22025-09-15T04:54:48.704Z
ceadannaAndroid toilleora0.0.42025-09-15T04:54:48.753Z
trealamh glaonna voip1.0.22025-09-15T04:54:49.223Z
breiseán-toilleora-ihealth1.1.82025-09-15T04:55:08.113Z
@ealaín-ws/common2.0.222025-09-15T05:21:15.411Z
@art-ws/cumraíocht-eslint2.0.42025-09-15T05:21:17.199Z
ngx-ws1.1.52025-09-15T05:21:17.514Z
@ealaín-ws/slf2.0.152025-09-15T05:21:17.524Z
@art-ws/http-server2.0.212025-09-15T05:21:17.745Z
pm2-gelf-json1.0.42025-09-15T05:21:18.413Z
@ealaín-ws/di2.0.282025-09-15T05:21:18.488Z
@art-ws/di-node2.0.132025-09-15T05:21:18.849Z
@art-ws/cumraíocht-ts2.0.72025-09-15T05:21:19.408Z
@art-ws/db-comhthéacs2.0.212025-09-15T05:21:19.814Z
@art-ws/oscailte0.1.92025-09-15T05:21:19.969Z
@art-ws/aip-ghréasáin1.0.32025-09-15T05:21:20.383Z
@ealaín-ws/eolas-ssl1.0.92025-09-15T05:21:20.927Z
uirlisí-sca-uirlisí-bogearraí-anailíse-comhdhéanamh
Tabhair tosaíocht do rioscaí bogearraí, déan iad a leigheas agus a dhaingniú
Faigh do Chuntas Saor in Aisce.
Níl aon chárta creidmheasa ag teastáil.

Daingnigh do Fhorbairt agus do Sheachadadh Bogearraí

le Sraith Táirgí Xygeni