Resumo de código malicioso de maio

Resumo mensual de Malicious Code Digest: maio

Benvidos á edición de maio do Xygeni Malicious Code Digest. Este mes, o noso equipo de investigación de seguridade continuou a seguir o panorama cambiante das ameazas da cadea de subministración de software en rexistros de paquetes públicos, ferramentas para desenvolvedores, fluxos de traballo asistidos por IA e sistemas modernos. CI/CD ambientes. Ao longo de maio, Xygeni identificou e validou centos de paquetes maliciosos dirixidos a ecosistemas npm, PyPI, VS Code e OpenVSX.

Pero maio non só se tratou de volume. Tamén foi un mes no que os atacantes adaptaron cada vez máis as súas habilidades comerciais a entornos de desenvolvemento nativos da IA, suposicións de confianza dos desenvolvedores e automatización. pipelines.

Entre as investigacións máis destacadas publicadas polo equipo de seguridade de Xygeni este mes:

  • JulesJacker, unha campaña de malware npm en varias etapas que se fai pasar polo axente de IA Jules de Google para roubar repositorios e abusar deles CI/CD entornos e mesmo dirixirse á zona de probas analizándoa. A campaña introduciu cargadores cifrados controlados por host, falsificados google-labs-jules[bot] commits, roubo de metadatos na nube e recoñecemento de Kubernetes contra a propia infraestrutura de análise.
  • PhantomBot, unha campaña maliciosa de npm que abusa de carteiras falsas, blockchain e ferramentas Web3 para roubar credenciais, comprometer entornos de desenvolvedores e atacar fluxos de traballo relacionados coas criptomoedas mediante o abuso de dependencias e a entrega de carga útil por etapas.
  • Un ecosistema npm malicioso a grande escala que abusa de utilidades TypeScript falsas, paquetes con temática de IA, suplantación de ferramentas internas, bibliotecas frontend, asistentes na nube e frameworks de creación para rastrexar entornos, extraer credenciais, despregar persistencia e comprometer sistemas de desenvolvedores.
  • Ondas continuas de paquetes maliciosos que aproveitan a confusión de dependencias, o uso ilegal de typos, o abuso posterior á instalación, a suplantación de identidade de ferramentas de IA, a inflación de versións e o abuso repetido do espazo de nomes deseñados para eludir a heurística de confianza dos desenvolvedores e comprometer os sistemas modernos. SDLC fluxos de traballo antes da detección.
  • O descubrimento de campañas de software malicioso multiplataforma como o @jaggle/resizeobserves secuestrador do portapapeis, que suplantaba un paquete lexítimo mentres despregaba persistencia baseada en Python e substitución do portapapeis de criptomoedas en sistemas Linux, macOS e Windows.

Ao longo do mes, tamén observamos unha crecente converxencia entre as ferramentas de IA, os ecosistemas de código aberto e os ataques á cadea de subministración de software. Os actores ameazantes centráronse cada vez máis nos fluxos de traballo de desenvolvemento asistido por IA, nos entornos de axentes, nos copilotos e na compilación nativa da nube. pipelines como parte de operacións máis amplas de roubo de credenciais e compromiso de repositorios.

Estes ataques xa non son casos illados de simple typosquatting. Implican campañas de publicación coordinadas, ráfagas de versións automatizadas, roubo de tokens na nube, CI/CD abuso, puesta en escena cifrada da carga útil, evasión de zonas de probas e técnicas de compromiso persistente deseñadas especificamente para integrarse en ecosistemas de desenvolvedores de confianza.

Esta actualización mensual forma parte da iniciativa de investigación continua de Xygeni sobre software malicioso e ameazas na cadea de subministración, na que o noso equipo valida continuamente paquetes maliciosos, investiga patróns de ataque emerxentes e publica intelixencia procesable para axudar aos equipos de seguridade, AppSec e DevSecOps a manterse á vangarda do risco en evolución da cadea de subministración.

Para obter o contexto completo de cada paquete malicioso, campaña de software malicioso e análise de ameazas publicada este mes, explora o Malicious Code Digest completo de maio e a investigación relacionada do equipo de seguridade de Xygeni.

Semana 4: Máis de 104 paquetes descubertos

Ecosystem Paquete data
npm@gbrlxvii/ts-form-utils:4.6.0Pode 25, 2026
npm@gbrlxvii/ts-form-utils:4.7.0Pode 25, 2026
npmpi-ocr:0.2.0Pode 25, 2026
npm@jaggle/resizeobserves:1.0.11Pode 25, 2026
npmatopar-tendas:0.0.7Pode 25, 2026
npm@gbrlxvii/ts-project-lint:1.7.0Pode 25, 2026
npm@gbrlxvii/ts-project-lint:1.8.0Pode 25, 2026
npmidentificador-de-usuario-do-sistema-cli:7.0.0Pode 26, 2026
npm@jaggle/resizeobserves:1.0.13Pode 26, 2026
npm@jaggle/resizeobserves:1.0.12Pode 26, 2026
npm@jaggle/resizeobserves:1.0.15Pode 26, 2026
npm@jaggle/resizeobserves:1.0.14Pode 26, 2026
npm@jaggle/resizeobserves:1.0.16Pode 26, 2026
npm@jaggle/resizeobserves:1.0.19Pode 26, 2026
npm@jaggle/resizeobserves:1.0.17Pode 26, 2026
npm@jaggle/resizeobserves:1.0.18Pode 26, 2026
npm@jaggle/resizeobserves:1.0.20Pode 26, 2026
npmanuncios internacionais: 99.0.1Pode 26, 2026
npmdeseño de tempo: 99.0.0Pode 26, 2026
npmdeseño de tempo: 99.0.2Pode 26, 2026
npmitc-actors-api:99.0.0Pode 26, 2026
npmmódulos-compartidos-de-walmart:99.0.1Pode 26, 2026
npmcompoñentes-wml:99.0.1Pode 26, 2026
npmtempo da plataforma: 99.0.1Pode 26, 2026
npmwml-core:99.0.1Pode 26, 2026
npm@izumiswap/sdk:3.0.3Pode 26, 2026
npm@izumiswap/sdk:3.0.4Pode 26, 2026
npm@izumiswap/sdk:3.0.5Pode 26, 2026
npmjson-a-esquema-graphql-simple:1.0.0Pode 26, 2026
npmaplicación-cdk-reactiva:1.0.1Pode 27, 2026
npmmmt-static:1.0.0Pode 27, 2026
npmaplicación-cdk-reactiva:1.0.4Pode 27, 2026
npmcdk-sagemaker-nonebook-fluxo de traballo:1.0.3Pode 27, 2026
npmdiscovery-build:1.0.0Pode 27, 2026
pypimundodekanga:1.0.4Pode 27, 2026
npmforxa-jsxy:1.0.92Pode 27, 2026
npm@gs-select/aforro-cliente-aplicación:99.0.0Pode 27, 2026
npmforxa-jsxy:1.0.105Pode 27, 2026
npmforxa-jsxy:1.0.107Pode 27, 2026
npmforxa-jsxy:1.0.108Pode 27, 2026
npmeditorial-mse-authentication-ui:99.0.1Pode 28, 2026
npmcódigo editorial: 99.0.1Pode 28, 2026
npmcompoñentes-da-ferramenta-mse:99.99.100Pode 28, 2026
npmforxa-jsxy:1.0.120Pode 28, 2026
npm@gbrlxvi/ts-form-utils:1.0.0Pode 29, 2026
vscodeasistente-de-desenvolvedor-de-rudranex:1.0.1Pode 29, 2026
npmnemo-reporter:1.8.2Pode 29, 2026
npm@qlab/ui:2.0.5Pode 29, 2026
npmforxa-jsxy:1.0.121Pode 29, 2026
npm@qlab/ui:2.0.6Pode 29, 2026
npm@qlab/component-intelligence:2.0.6Pode 29, 2026
npmconfiguración-do-motor-de-busca:1.0.9106Pode 29, 2026
npmferramenta-de-configuración-de-opensearch:1.0.9107Pode 29, 2026
npm@0xlr/vercel-analytics:999.0.0Pode 29, 2026
npm@0xlr/stripe-frontend:999.0.0Pode 29, 2026
npm@0xlr/stripe-checkout-js:999.0.0Pode 29, 2026
npm@0xlr/sentry-web:999.0.0Pode 29, 2026
npm@0xlr/autorización-administrativo:999.0.0Pode 29, 2026
npm@0xlr/supabase-db:999.0.0Pode 29, 2026
npm@0xlr/prisma-client-js:999.0.0Pode 29, 2026
npm@flexspec/cli:0.3.1-dev.26612027722Pode 29, 2026
npm@cloudplatform-single-spa/administración:99.99.100Pode 30, 2026
npm@cloudplatform-single-spa/svp-s3-storage:99.99.100Pode 30, 2026
npm@maximvs1538/os-npm:99.0.0Pode 30, 2026
npm@rutas-de-entrada-facil/aterraxe:99.9.5Pode 30, 2026
npm@entrada-fácil/navegador-fop-de-rexistro-externo:99.9.5Pode 30, 2026
npm@entrada-fácil/rutas:99.9.5Pode 30, 2026
npmcms-github:4.2.4Pode 30, 2026
npm@t-in-one/form_product_token:5.7.1Pode 30, 2026
npm@capibar.chat/ui-kit:99.5.7Pode 30, 2026
npmcms-helpgit:4.2.6Pode 30, 2026
npmcms-helpgit:4.2.8Pode 30, 2026
vscodexestor-xampp:5.1.3Pode 30, 2026
npm@modelo-de-chat/auth:1.0.0Pode 31, 2026
npmcms-storehub:1.3.4Pode 31, 2026
npmcms-storehub:1.3.5Pode 31, 2026
npmfrontend da estratexia de localización comercial: 1.1.1Pode 31, 2026
npmfrontend da estratexia de localización comercial: 1.1.2Pode 31, 2026
npmcms-storehub:1.3.6Pode 31, 2026
pypisimtooreal-cli:0.3.0Xuño 01, 2026
npmconversa-sdk:2.0.2Xuño 01, 2026
npmveltrix:9.0.0Xuño 01, 2026
npmjingmeideshishi:1.0.4Xuño 01, 2026
npm@tse-digital/core:99.0.0Xuño 01, 2026
npm@telenor-se/core:99.0.0Xuño 01, 2026
npm@ownit/core:99.0.0Xuño 01, 2026
npmjingmeideshishi:1.0.5Xuño 01, 2026
npmdocumentosdopaciente:75.0.0Xuño 01, 2026
npm@antoncallahan/aws-user-helper:6767.67.69Xuño 01, 2026
npm@antoncallahan/aws-user-helper:6767.67.68Xuño 01, 2026
npm@antoncallahan/aws-user-helper:6767.67.82Xuño 01, 2026
npm@antoncallahan/aws-user-helper:6767.67.80Xuño 01, 2026
npm@antoncallahan/aws-user-helper:6767.67.81Xuño 01, 2026
npm@antoncallahan/aws-user-helper:6767.67.83Xuño 01, 2026
npm@antoncallahan/aws-user-helper:6767.67.3Xuño 01, 2026
npmveltrix:9.0.1Xuño 01, 2026
npm@emcd-vue/auth:6.4.9Xuño 01, 2026
npm@emcd-vue/formulario-de-pago-b2b:5.7.4Xuño 01, 2026

Semana 3: Máis de 106 paquetes descubertos

Ecosystem Paquete data
npmerslove:1.22.12Pode 16, 2026
npmdit-envv:17.4.2Pode 16, 2026
npmbriantree http:0.4.0Pode 16, 2026
npmcheaty-sync-bot:1.0.0Pode 16, 2026
openvsxbingcha/bcai-tools:4.0.35Pode 16, 2026
npmola-mundo-valor-do-paquete-valor-p:1.0.11Pode 16, 2026
npmola-mundo-valor-do-paquete-valor-p:1.0.8Pode 16, 2026
npmola-mundo-valor-do-paquete-valor-p:1.0.9Pode 16, 2026
npmola-mundo-valor-do-paquete-valor-p:1.0.12Pode 16, 2026
npmaxois-utils:1.0.6Pode 16, 2026
npmaxois-utils:1.0.4Pode 16, 2026
npmventuro-dramaturgo-core:1.0.8Pode 16, 2026
npmmodelo de chalk:1.0.16Pode 16, 2026
npmmodelo de chalk:1.0.14Pode 16, 2026
npmmodelo de chalk:1.0.20Pode 17, 2026
npmmodelo de chalk:1.0.19Pode 17, 2026
npmaxois-utils:1.0.9Pode 17, 2026
npm@rocketreach/rr-compoñentes:9999.0.0Pode 17, 2026
npm@cplace-paw-fe/cf-training-extended:2.0.4Pode 18, 2026
npmnodo-servidor-de-proba-smtp:99.2.1Pode 18, 2026
npmnodo-servidor-de-proba-smtp:99.2.2Pode 18, 2026
npm@lir-portal/compoñentes-web:2.0.4Pode 18, 2026
npm@zentrafinance/contratos:1.0.3Pode 18, 2026
npm@zentrafinance/configuración-de-protocolo:1.0.3Pode 18, 2026
npm@zentrafinance/sdk:1.0.3Pode 18, 2026
npm@zentrafinance/types:1.0.3Pode 18, 2026
npm@zentrafinance/types:1.0.5Pode 18, 2026
npm@zentrafinance/configuración-de-protocolo:1.0.6Pode 18, 2026
npm@zentrafinance/sdk:1.0.6Pode 18, 2026
npm@zentrafinance/types:1.0.7Pode 18, 2026
npmclementine-sdk:2.0.0Pode 18, 2026
npmcitrea-utils:2.0.0Pode 18, 2026
npm@zentrafinance/configuración-de-protocolo:2.0.1Pode 18, 2026
npm@zentrafinance/sdk:2.0.0Pode 18, 2026
npm@zentrafinance/types:2.0.1Pode 18, 2026
npm@zentrafinance/types:2.0.0Pode 18, 2026
npmbui-react-10hooks: 99.0.0Pode 18, 2026
npmcompoñentes de bui-react-10:99.0.0Pode 18, 2026
npm@deadcode09284814/axios-util:1.0.1Pode 18, 2026
npm@deadcode09284814/axios-util:1.0.0Pode 18, 2026
npmutilidades-de-estilo-de-cor:1.0.7Pode 18, 2026
npmresolución-de-entorno-de-nodo:1.2.0Pode 18, 2026
npm@easytipsportal/node-helper:1.0.1Pode 18, 2026
npm@zentrafinance/contratos:2.0.2Pode 18, 2026
npmcitrea-sdk:2.0.2Pode 18, 2026
npmclementine-sdk:2.0.2Pode 18, 2026
npmcitrea-bridge:2.0.2Pode 18, 2026
npmcitrea-utils:2.0.2Pode 18, 2026
npm@zentrafinance/types:2.0.2Pode 18, 2026
npmnódulo apexomni:1.0.0Pode 19, 2026
npmapex-trading:1.0.0Pode 19, 2026
npmapex-trading:1.0.1Pode 19, 2026
npmconector-ápice:1.0.4Pode 19, 2026
npmnodo apexpro:1.0.2Pode 19, 2026
npmconector-ápice:1.0.3Pode 19, 2026
npmnódulo apexomni:1.0.2Pode 19, 2026
npmapex-trading:1.0.2Pode 19, 2026
npmnodo apexpro:1.0.3Pode 19, 2026
npmforxa-jsxy:1.0.81Pode 19, 2026
npmforxa-jsxy:1.0.90Pode 19, 2026
npmenvoltura de fouce: 0.2.1Pode 20, 2026
npm@doctolib-apps/native-personalized-services:99.99.99Pode 21, 2026
npm@doctolib-apps/native-personalized-services:1.0.0Pode 21, 2026
npm@doctolib-apps/native-personalized-services:1.0.1Pode 21, 2026
pypikanga-hack:1.0.4Pode 21, 2026
pypilibhmac:0.8.28.1Pode 21, 2026
npm@limebike/supreme-data-grid:85.14.44Pode 21, 2026
npm@limebike/selector-de-datas-supremas:85.14.44Pode 21, 2026
npm@limebike/supreme-data-grid:85.14.48Pode 21, 2026
pypiai-prishtina-agentic-kag:0.1.0Pode 21, 2026
npmjejeje:1.0.7Pode 21, 2026
npmescáner de ameazas defi:2.1.2Pode 22, 2026
npmauditor-de-claves-de-despregamento:0.7.3Pode 22, 2026
npmeth-wallet-sentinel:1.0.9Pode 22, 2026
npmdetector-de-segredos-web3:1.2.6Pode 22, 2026
npmSolidity-deploy-guard:0.4.4Pode 22, 2026
npmcomprobación-de-seguridade-mnemónica:0.5.2Pode 22, 2026
npmescáner-de-credenciais-criptográfico:2.0.2Pode 22, 2026
npmvalidador-de-chaves-da-cadea:0.2.3Pode 22, 2026
npmvalidador-de-chaves-da-cadea:0.2.4Pode 22, 2026
npmauditor-defi-env:0.3.3Pode 22, 2026
npmauditor-de-claves-de-despregamento:1.8.2Pode 22, 2026
npmauditor-defi-env:1.4.2Pode 22, 2026
npmSolidity-deploy-guard:1.5.2Pode 22, 2026
npmcomprobador-de-seguridade-da-carteira:2.1.3Pode 22, 2026
npmSolidity-deploy-guard:1.5.3Pode 22, 2026
npm@jaggle/resizeobserves:1.0.1Pode 22, 2026
npm@jaggle/resizeobserves:1.0.3Pode 22, 2026
npm@jaggle/resizeobserves:1.0.2Pode 22, 2026
npm@jaggle/resizeobserves:1.0.5Pode 22, 2026
npm@jaggle/resizeobserves:1.0.6Pode 22, 2026
npmescáner de ameazas defi:3.2.5Pode 22, 2026
npmescáner de ameazas defi:3.2.4Pode 22, 2026
npmauditor-defi-env:1.4.9Pode 22, 2026
npmdetector-de-segredos-web3:2.3.6Pode 22, 2026
npmcomprobador-de-seguridade-da-carteira:2.1.6Pode 22, 2026
npmcomprobación-de-seguridade-mnemónica:4.0.0Pode 22, 2026
npmeth-wallet-sentinel:4.0.0Pode 22, 2026
npm@jaggle/resizeobserves:1.0.7Pode 22, 2026
npm@jaggle/resizeobserves:1.0.8Pode 22, 2026
npm@jaggle/resizeobserves:1.0.4Pode 22, 2026

Semana 2: Máis de 95 paquetes descubertos

Ecosystem Paquete data
npmconfiguración-de-entorno-de-vitorias:3.0.5Pode 11, 2026
npmreact-icon-svgs:1.0.1Pode 11, 2026
npmmoney-badger-aberto-rpc:201.99.100Pode 11, 2026
npmutilidades-de-entorno-sen-servidor:1.0.0Pode 11, 2026
npmutilidades-de-entorno-sen-servidor:1.0.2Pode 11, 2026
npmutilidades-de-entorno-sen-servidor:1.0.3Pode 11, 2026
npmcódigo de sahrbruce32:1.0.0Pode 11, 2026
npmmensaxeiro_de_garra:0.0.71Pode 11, 2026
npm@gbrlxvii/ts-form-utils:2.7.0Pode 11, 2026
npmagrupador posterior á compra: 99.9.19Pode 11, 2026
npmagrupador posterior á compra: 99.9.26Pode 11, 2026
npmagrupador posterior á compra: 100.0.1Pode 11, 2026
npmagrupador posterior á compra: 101.0.3Pode 11, 2026
npmrsflows-pexml:99.9.15Pode 11, 2026
npmrsflows-pexml:99.9.20Pode 11, 2026
npmagrupador posterior á compra: 102.0.3Pode 11, 2026
npmrsflows-pexml:99.9.25Pode 11, 2026
npmagrupador posterior á compra: 1.99.0Pode 11, 2026
npmsurf lento: 10.0.0Pode 11, 2026
npmerslove:1.22.12Pode 11, 2026
npmdit-envv:17.4.2Pode 11, 2026
npmjejeje:1.0.4Pode 11, 2026
npm@gbrlxvii/ts-form-utils:3.7.0Pode 11, 2026
npmmensaxeiro_de_garra:0.0.74Pode 11, 2026
openvsxquefacemos/twig:1.2.7Pode 11, 2026
openvsxgeorge-alisson/previsión-html-vscode:1.2.7Pode 11, 2026
openvsxsohibe/java-generate-setters-getters:9.0.2Pode 11, 2026
npmpor provedores: 99.0.6Pode 11, 2026
npmbriantree http:0.4.0Pode 11, 2026
npmcontratos-do-día:1.0.0Pode 12, 2026
npm@draftlab/db:0.16.1Pode 12, 2026
npm@uipath/uipath-python-bridge:1.0.1Pode 12, 2026
npm@uipath/aops-policy-tool:0.3.1Pode 12, 2026
npm@uipath/ferramenta-de-code:1.0.1Pode 12, 2026
npm@uipath/gov-tool:0.3.1Pode 12, 2026
npm@uipath/telemetría:0.0.7Pode 12, 2026
npm@uipath/ferramenta-de-administrador:0.1.1Pode 12, 2026
npm@uipath/ferramenta-codedapp:1.0.1Pode 12, 2026
npm@uipath/insights-sdk:1.0.1Pode 12, 2026
npm@uipath/compilador-de-fluxo-de-traballo-de-ferramentas:0.0.12Pode 12, 2026
npm@uipath/project-packager:1.1.16Pode 12, 2026
npm@uipath/access-policy-sdk:0.3.1Pode 12, 2026
npm@uipath/ferramenta-de-solucións-verticais:1.0.1Pode 12, 2026
npm@uipath/integrationservice-sdk:1.0.2Pode 12, 2026
npm@uipath/ferramenta-de-política-de-acceso:0.3.1Pode 12, 2026
npm@uipath/ferramenta-de-catalogo-de-recursos:0.1.1Pode 12, 2026
npm@uipath/ferramenta-do-axente:1.0.1Pode 12, 2026
npm@uipath/ferramenta-de-fluxo-de-traballo-api:1.0.1Pode 12, 2026
npm@uipath/ferramenta-de-tasks:1.0.1Pode 12, 2026
npm@uipath/ferramenta-de-solucións:1.0.1Pode 12, 2026
npm@uipath/vss:0.1.6Pode 12, 2026
npm@tallyui/compoñentes:1.0.1Pode 12, 2026
npm@squawk/matemáticas-de-voo:0.5.4Pode 12, 2026
npm@squawk/tempo:0.5.6Pode 12, 2026
npm@mistralai/mistralai-gcp:1.7.1Pode 12, 2026
npm@mesadev/saguaro:0.4.22Pode 12, 2026
npmdpdgroupuk:0.0.1Pode 12, 2026
npm@cplace-paw-fe/cf-training-extended:2.0.4Pode 12, 2026
npm@jacobson1977/configuración-hp:2.0.2Pode 14, 2026
npm@jacobson1977/configuración-hp:2.0.5Pode 14, 2026
npm@jacobson1977/configuración-hp:2.0.6Pode 14, 2026
npm@jacobson1977/configuración-hp:2.0.7Pode 14, 2026
npm@jacobson1977/configuración-hp:2.0.8Pode 14, 2026
npm@jacobson1977/configuración-hp:2.0.9Pode 14, 2026
npm@jacobson1977/configuración-hp:2.1.0Pode 14, 2026
npmconfiguración de hp:4.0.1Pode 14, 2026
npmconfiguración de hp:4.0.2Pode 14, 2026
npmconfiguración de hp:4.1.0Pode 14, 2026
npmconfiguración de hp:4.1.3Pode 14, 2026
npmconfiguración de hp:4.1.4Pode 14, 2026
npmconfiguración de hp:4.1.5Pode 14, 2026
npmconfiguración de hp:4.1.6Pode 14, 2026
npmconfiguración de hp:4.1.8Pode 14, 2026
npmconfiguración de hp:4.1.19Pode 14, 2026
npmconfiguración de hp:4.1.20Pode 14, 2026
npmconfiguración de hp:4.2.0Pode 14, 2026
npmchamadaspro:1.0.1Pode 14, 2026
pypicorrectores ortográficos ai:1.0.0Pode 14, 2026
pypicicada-tg:0.3.6Pode 14, 2026
npmnodo-servidor-de-proba-smtp:99.2.1Pode 14, 2026
npmnodo-servidor-de-proba-smtp:99.2.2Pode 14, 2026
npm@lir-portal/compoñentes-web:2.0.4Pode 14, 2026
npmferramenta-dotenvv:1.0.1Pode 14, 2026
npmrimraf-utils:1.0.1Pode 14, 2026
npmferramenta-express:1.0.0Pode 14, 2026
npmferramenta-express:1.0.1Pode 14, 2026
npmexxpress-utils:1.0.1Pode 14, 2026
npm@deseño-sistema-coopeuch/web:999.0.4Pode 14, 2026
npm@deseño-sistema-coopeuch/web:999.0.3Pode 14, 2026
npm@deseño-sistema-coopeuch/web:999.0.2Pode 14, 2026
pypipyexecutoresme:0.1.0Pode 15, 2026
pypipyexecutoresme:0.1.2Pode 15, 2026
npmola-mundo-valor-do-paquete-valor-p:1.0.7Pode 15, 2026
npmola-mundo-valor-do-paquete-valor-p:1.0.10Pode 15, 2026
npmaxón-enterprise: 1.0.0Pode 15, 2026

Semana 1: Máis de 158 paquetes descubertos

Ecosystem Paquete data
npm@apple-pay-trust/cancelado:99.0.3Pode 01, 2026
npmbiblioteca-de-seguridade-interna-de-apple-v99:100.0.1Pode 01, 2026
npmadministrador-de-tokens-fiat:99.1.1Pode 01, 2026
npmscripts de moeda estable estelar: 99.1.0Pode 01, 2026
npmnode-red-contrib-fox-control-admin:2.0.3Pode 01, 2026
npmnode-red-contrib-fox-control-admin:2.0.4Pode 01, 2026
npmnode-red-contrib-fox-control-admin:2.0.7Pode 01, 2026
npmnavegador-de-barbanegras:211.0.0Pode 01, 2026
npmnavegador-de-barbanegras:212.0.0Pode 01, 2026
npmnavegador-de-barbanegras:213.0.0Pode 01, 2026
npmnavegador-de-barbanegras:217.0.0Pode 01, 2026
npmnavegador-de-barbanegras:220.0.0Pode 01, 2026
npmnavegador-de-barbanegras:221.0.0Pode 01, 2026
npmnavegador-de-barbanegras:222.0.0Pode 01, 2026
npmsirenas-lamento:211.0.0Pode 01, 2026
npmsirenas-lamento:212.0.0Pode 01, 2026
npmsirenas-lamento:213.0.0Pode 01, 2026
npmpantasma-de-pólvora:212.0.0Pode 01, 2026
npmpantasma-de-pólvora:219.0.0Pode 01, 2026
npmcodewhisperer-streaming:1.0.15Pode 02, 2026
npmshadxino:1.0.5Pode 02, 2026
npmquiosco-de-datos-de-amazon-monorepo:1.0.10Pode 02, 2026
npmClaude-code-best:2.0.1Pode 03, 2026
npmapexpro:99.99.99Pode 03, 2026
npmapexomni:99.99.99Pode 03, 2026
npmapexomni:99.99.100Pode 03, 2026
npmapexpro:99.99.100Pode 03, 2026
npmresolución-de-entorno-de-nodo:1.0.7Pode 03, 2026
npmresolución-de-entorno-de-nodo:1.0.8Pode 03, 2026
npm@xp-utilities/web:99.0.0Pode 03, 2026
npmnextjs-chat-with-ai-service:99.9.9Pode 03, 2026
npm@alfa.life.mapp/app.web:99.0.13Pode 04, 2026
npm@alfa.life.mapp/app.web:99.0.14Pode 04, 2026
npm@alfa.life.mapp/app.web:99.0.15Pode 04, 2026
npm@alfa.life.mapp/app.web:99.0.16Pode 04, 2026
npm@alfa.life.mapp/app.web:99.0.17Pode 04, 2026
npm@alfa.life.mapp/app.web:99.0.19Pode 04, 2026
npm@sbt_gitverse/cliente-de-analítica:99.0.1Pode 04, 2026
npm@sbt_gitverse/cliente-de-analítica:99.0.4Pode 04, 2026
npm@sbt_gitverse/cliente-de-analítica:99.0.5Pode 04, 2026
npm@tochka-ui/fundación:99.0.2Pode 04, 2026
npm@tochka-ui/fundación:99.0.3Pode 04, 2026
npm@tochka-ui/fundación:99.0.4Pode 04, 2026
npmkl-b2c-ui-kit:99.0.1Pode 04, 2026
npmkl-b2c-ui-kit:99.0.2Pode 04, 2026
npmkl-b2c-ui-kit:99.0.3Pode 04, 2026
npmpi-exa-mcp:99.9.11Pode 04, 2026
npmpi-exa-mcp:99.9.12Pode 04, 2026
npmconfiguración-poc do xestor-de-segredos-de-google-cloud:99.9.26Pode 04, 2026
npmconfiguración-poc do xestor-de-segredos-de-google-cloud:99.9.33Pode 04, 2026
npmconfiguración-poc do xestor-de-segredos-de-google-cloud:99.9.34Pode 04, 2026
npmconfiguración-poc do xestor-de-segredos-de-google-cloud:99.9.35Pode 04, 2026
npmconfiguración-poc do xestor-de-segredos-de-google-cloud:99.9.37Pode 04, 2026
npmconfiguración-poc do xestor-de-segredos-de-google-cloud:99.9.38Pode 04, 2026
npmconfiguración-poc do xestor-de-segredos-de-google-cloud:99.9.51Pode 04, 2026
npmconfiguración-poc do xestor-de-segredos-de-google-cloud:99.9.53Pode 04, 2026
npmponte-de-pagos-de-paypal:99.9.9Pode 04, 2026
npmponte-de-pagos-de-paypal:100.1.1Pode 04, 2026
npmponte-de-pagos-de-paypal:100.1.4Pode 04, 2026
npmponte-de-pagos-de-paypal:100.1.6Pode 04, 2026
npmponte-de-pagos-de-paypal:100.1.9Pode 04, 2026
npmponte-de-pagos-de-paypal:100.2.8Pode 04, 2026
npmexperiencia-dos-empregados-de-microsoft:99.2.2Pode 05, 2026
npmescudo-de-carpas:0.1.0Pode 05, 2026
npmfanduel:100.5.0Pode 05, 2026
npmexiouss:1.0.6Pode 05, 2026
npmenterprise-auth-gateway-core:50.50.50Pode 06, 2026
npm@saif777/codemirror5:7.66.4Pode 06, 2026
npm@saif777/codemirror5:7.66.5Pode 06, 2026
npmservizo-de-marcadores-de-características:2.0.1Pode 06, 2026
npmservizo-de-marcadores-de-características:2.0.2Pode 06, 2026
npmservizo-de-marcadores-de-características:2.0.3Pode 06, 2026
npmordenar-árbore-b:2.1.2Pode 06, 2026
npmviem-core:1.0.0Pode 06, 2026
npmviem-utils-core:1.0.0Pode 06, 2026
npmutilidades-core-hardhat:1.0.0Pode 06, 2026
npmveltrix:1.0.0Pode 06, 2026
npmevm-utils:1.0.0Pode 06, 2026
npmweb3-utils-core:1.0.0Pode 06, 2026
npmutilidades-de-fundición:1.0.0Pode 06, 2026
npmaplicación de carbonite: 99.9.0Pode 07, 2026
npmcarbonita-interna: 99.9.0Pode 07, 2026
npmmoney-badger-aberto-rpc:200.99.100Pode 07, 2026
npm24712-pl5006:0.0.1Pode 07, 2026
openvsxeriklynd/ferramentas-json:20.1.2Pode 07, 2026
npminvixco:1.0.4Pode 07, 2026
npmaxente-de-saúde-dos-sis-de-win:1.0.2Pode 08, 2026
npmconfiguración-de-entorno-de-vitorias:3.0.6Pode 08, 2026
npmaxente-de-saúde-dos-sis-de-win:1.0.3Pode 08, 2026

Protexa a súa cadea de subministración de software contra vulnerabilidades e código malicioso

Os ataques á cadea de subministración de software xa non son ameazas teóricas. Os paquetes maliciosos, o malware con tecnoloxía de IA, os ataques de confusión de dependencias, os roubadores de credenciais e as ferramentas de desenvolvedores envelenadas están a atacar activamente os sistemas modernos. SDLCs, CI/CD pipelines e entornos de desenvolvemento asistidos por IA.

Coa detección temperá de malware de Xygeni e software supply chain security plataforma, as organizacións poden identificar e bloquear dependencias maliciosas antes de que cheguen ás estacións de traballo dos desenvolvedores, aos sistemas de creación ou á produción pipelines.

Xygeni monitoriza continuamente ecosistemas como npm, PyPI, VS Code e OpenVSX para detectar paquetes maliciosos, patróns de publicación sospeitosos, typosquatting, abuso de espazos de nomes, comportamento de roubo de credenciais e ameazas da cadea de subministración impulsadas pola IA en tempo real. Os achados priorízanse automaticamente en función da explotabilidade, a accesibilidade e o impacto operativo para que os equipos poidan centrarse nos riscos que realmente importan.

Desde paquetes npm maliciosos e dependencias de OSS comprometidas ata riscos de código xerados por IA e ferramentas de desenvolvemento envelenadas, Xygeni axuda aos equipos de seguridade e enxeñaría a manter a visibilidade, a confianza e o control en toda a cadea de subministración de software moderna.

Para explorar as últimas campañas de software malicioso e os paquetes maliciosos validados descubertos polo equipo de seguridade de Xygeni, visite a páxina completa Resumo de código malicioso.

Mantéñase seguro. Mantéñase rápido. Manteña o control con Xygeni.

ferramentas-sca-tools-software-ferramentas-de-análise-de-composición
Priorizar, corrixir e protexer os riscos do software
Obtén a túa conta gratuíta.
Non se precisa tarxeta de crédito.

Asegura o desenvolvemento e a entrega do teu software

con Xygeni Product Suite