Shai hulud - npm packages - harin sarkar samar da kayayyaki

Shai-Hulud: Bayanin Kunshin npm na Tsutsa

TL, DR

A ranar 14 ga Satumba, 2025, masu bincike sun gano Shai Hulud, tsutsa mai kwaikwayi kanta da ke ɓoye a ciki fakitin npm, mai da sabuntawar dogaro na yau da kullun zuwa cikakken sikelin harin sarkar samar da kayayyakiAn fara ganinsa a cikin @ctrl/tinycolor Kunshin da Daniel dos Santos Pereira ya rubuta, Shai-Hulud ya tattara sirrika, ya fitar da su ta hanyar ajiyar bayanai da ayyukan aiki na GitHub, sannan ya sake buga kansa a duk faɗin rajistar ta amfani da takardun shaidar da aka sace. Cikin 'yan kwanaki, adadin fakitin da suka kamu da cutar ya tashi daga daruruwa zuwa ɗaruruwa, yana tabbatar da hakan Shaihulud ba wai kawai wani trojan bane amma tsutsa ce da aka tsara don yaɗuwa ta atomatik a cikin yanayin npm.

Imfani: duk wani mai haɓakawa ko mai gudu na CI da ke shigar da fakitin npm na jama'a yana cikin haɗari.

Ayyukan gaggawa: toshe nau'ikan da aka sani, canzawa zuwa shigarwar fayil kawai, juya alamun npm da GitHub, duba ayyukan aiki, da kuma sa ido kan Manuniyar Yarjejeniya (IoCs).

Me Ya Faru?

The Harin sarkar samar da kayayyaki ta Shai-Hulud a cikin fakitin npm yana ɗaya daga cikin abubuwan da suka fi tayar da hankali a cikin kwanan nan. Ba kamar sauran trojans ba, wannan tsutsa tana haɗuwa Satar takardun shaida, fitar da bayanai ta atomatik, da kuma kwafi kai tsayeSaboda haka, lokacin kamuwa da cuta ya ragu daga makonni zuwa sa'o'i kalilan.

Ga ƙungiyoyin DevOps, darasin a bayyane yake: idan kowane shigarwa zai iya aiwatar da lambar, to kowane sabuntawar dogaro zai iya zama wurin keta doka.

Mai Yiwuwar Vector na Farko da Takaddun Shaida Masu Niyya

Binciken farko yana nuna cewa harin ya fara ne da sata takardun shaidarMisali, kamfen ɗin phishing suna yin amfani da npm don yaudarar mutane. login ko kuma umarnin MFA na iya kama alamun masu haɓakawa. Da zarar maharan suka sami wannan matsayin na farko, tsutsar ta bazu ta hanyar saka kanta cikin fakitin npm da satar ƙarin sirri daga:

  • fayilolin daidaitawa na npm kamar .npmrc, sau da yawa yana ɗauke da alamun bugawa.
  • Matsalolin muhalli kuma yana daidaitawa tare da GitHub PATs da CI/CD asirai.
  • Ƙarshen bayanan metadata na girgije (AWS, GCP, Azure) waɗanda ke ba da takaddun shaida na ɗan gajeren lokaci don motsi a gefe.

Saboda haka, satar takardun shaida ta zama hanyar ƙaddamar da aiki. Tare da ingantattun alamun npm da sirrin GitHub, Shai-Hulud zai iya kwafi kansa a cikin fakiti da ma'ajiyar bayanai da yawa ba tare da ƙarin ƙoƙarin ɗan adam ba.

Tasirin Shugabanni kan Harin Sarkar Samar da Kayayyaki na Shai-Hulud

Shai-Hulud har yanzu yana aiki a yau. Wannan tsutsa yana hanzarta lokacin tasirin. Abin da ya ɗauki makonni da yawa tare da trojan yanzu yana faruwa cikin awanni. Sakamakon haka, Yaɗuwar ta fi sauri kuma ta fi wahalar ɗauka. Yana ci gaba ta hanyar:

  • Satar alamun bugawa na npm da sirrin GitHub.
  • Sake buga kansa cikin wasu fakitin npm.
  • Ƙara ayyukan GitHub Actions masu cutarwa don juriya.

Wanene abin ya shafa:

Duk wata ƙungiyar da ta shigar da fakitin npm na jama'a tana fuskantar fallasa. Bugu da ƙari, masu haɓaka software tare da alamun npm ko GitHub da aka cached suna fuskantar babban haɗari. Masu gudu na CI waɗanda ke amfani da sirrin da aka fayyace su suma suna cikin haɗari.

Hadarin kasuwanci

Tasirin kasuwanci yana ƙaruwa da sauri. Alamun da aka sata na iya haifar da karɓar asusu, satar fakiti, har ma da yin amfani da gajimare ba bisa ƙa'ida ba. Bugu da ƙari, juriya a cikin ayyukan GitHub yana sa ya yi wahala a tsaftace shi. Saboda haka,, dole ne ƙungiyoyi su ɗauki Shai-Hulud a matsayin wani lamari da ke ci gaba da faruwa, ba wani abu da aka rufe ba.

Yadda Harin Sarkar Shai-Hulud ke Aiki a cikin Kunshin npm

Manufofin da kuma manufar mai kai hari

Yaƙin neman zaɓen ya inganta abubuwa uku:

  • Manufar farko ita ce satar takardun shaida a sikelin daga kwamfyutocin haɓaka da masu gudu na CI. Wannan ya haɗa da alamun bugawa na npm, alamun GitHub, da takaddun shaida na girgije. A zahiri, bincike da yawa suna tabbatar da tattara bayanan sirri cikin tsari, kamar gudanar da TruffleHog da bincika ƙarshen bayanan girgije.
  • Manufofi na biyu shine yada ta atomatik ta hanyar cin zarafin haƙƙin bugawa na masu kula da shi da aka yi wa katsalandan. Sakamakon haka, kafa ɗaya ta faɗaɗa cikin sauri zuwa da yawa, tunda sabbin nau'ikan wasu fakitin da suka kamu da cutar suna bayyana ba tare da ƙarin ƙoƙarin ɗan adam ba.
  • Manufofi na uku shine dagewa da kuma fitar da ruwa cikin aminci ta hanyar kayayyakin more rayuwa na GitHub. Masu kai hari suna ƙirƙirar wani wurin adana bayanai na jama'a mai suna "Shai-Hulud" tare da tushe biyu64 bayanai.json, kuma ban da haka suna dasa tsarin aiki wanda ke tsara ${{ toJSON(sirri) }} kuma ya sanya shi a kan wani ƙugiya mai tsauri.

Sakamakon da ake tsammanin zai iya samu ya haɗa da samun damar yin rijista da lambar tushe na tsawon lokaci, saurin motsi a gefe zuwa asusun girgije, da kuma zaɓin ƙara amfani da sarkar samar da kayayyaki. Rahoton jama'a ya nuna cewa an mayar da ma'ajiyar masu zaman kansu ga jama'a da "-ƙaura" ƙarin bayani, wanda ke ƙara yawan bayanai da saurin amsawa

A Cikin Kayan Aikin Shai-Hulud: bugu.js Fakitin npm

Shai-Hulud ya kasance kamar babba, Webpack-an haɗa shi kuma an rage shi sosai Fayil ɗin JavaScript (bugu.js, kimanin 3–3.7 MB) wanda ke aiki daga wani postinstall shiga ciki fakamari.jsonSakamakon haka, Kowace shigarwa tana haifar da nauyin da aka biya ta atomatik. Wannan ƙira tana ɓoye abubuwan ganowa, tana matse kwararar sarrafawa, kuma tana tura duk dabaru zuwa wani abu guda ɗaya da ke aiki yayin shigarwa. Masu sharhi koyaushe suna tabbatar da haɗa Webpack, girman fayil ɗin da ba a saba gani ba, da aiwatar da lokacin shigarwa.

Za ku ga halaye na ɓoyewa da hana nazarin abubuwa a cikin misalai:

  • Jadawalin module mai ƙarancin girma tare da ID na module na lambobi, sharhi kaɗan, da kuma kwararar sarrafawa mai faɗi. Bugu da ƙari,, Wannan tsari yana sa bita da hannu ta yi matuƙar wahala.
  • Ɓoye igiya ta hanyar tushe 64 yadudduka da masu taimakawa gini. Misali, Maimaita tsarin rubutu da kuma dikodi mai tushe64 yawanci yakan bayyana ne a kusa da tsarin fitar da ruwa.
  • Isar da saƙo mai ƙarfi saboda eval-tsarin tsari da kuma samar da jikin ayyuka, don haka yana ba da damar lambar ta canza hali a lokacin aiki.
  • Matatar OS don fifita aiwatar da Linux da macOS musamman akan masu gudu na CI da kwamfyutocin haɓaka.

Daga kusurwar aiki, kunshin yana da tsari. Rubuce-rubucen sun bayyana kayayyaki don gano OS, tsarin fayil da na'urorin binciken sirri na git, damar shiga SDK na girgije, ayyukan GitHub API, da injin watsawa wanda ke gyara wasu fakitin da mai kula da shi ke da su. A zahiri, StepSecurity da ReversingLabs duka suna nuna aikin da ke sabunta fakiti ta atomatik tare da mummunan ƙugiya.

Aiwatar da Lokacin Shigarwa a Shai-Hulud: Yadda Fakitin npm Ke Faɗaɗa Tsutsar

Harin ya fara ne lokacin da node yana gudana bayan shigarwa bugu.js. A wannan lokacin, rubutun yana farawa kuma yana buɗe yanayin aiki a cikin ƙwaƙwalwar ajiya, yana saita matakin cikakken aikin tsutsa.

Ganowa da girbi

  • Tsarin dumps na payload yana duba fayilolin gida don gano sirrin entropy masu yawa da kuma prefixes na tokens. Bugu da ƙari, yana faɗaɗa ɗaukar hoto ta hanyar gudanar da TruffleHog.
  • Yana bincika ƙarshen bayanan metadata na girgije don tattara takaddun shaida na ɗan gajeren lokaci. Alal misali, kira zuwa 169.254.169.254 akan AWS ko metadata.google.internal akan GCP sau da yawa yana bayyana a cikin masu kamuwa da cutar.
  • Sanadiyar haka ne, Duk wani takardar shaidar da aka samu zai zama mai amfani nan take don buga sabbin fakitin npm ko tura ayyukan GitHub.

Exfiltration

  • Tsutsar ta ƙirƙiri sabon wurin adana bayanai na GitHub mai suna Shai Hulud kuma yana rubuta tushen biyu mai lamba 64 data.json tare da cikakkun bayanai game da dandamali, wuraren zubar da shara, da sirrika. Kamar yadda ake gani, wannan hayaniyar tana da sauƙin ganewa idan masu kare sun san inda za su duba.
  • Hakanan yana dasa tsarin aiki na GitHub Actions, sau da yawa akan reshe mai suna shai-hulud, wanda ke ƙara jerin ${{ toJSON(secrets) }} kuma yana aika bayanan zuwa ga wani ƙugiya mai tsauri. Bugu da ƙari, wannan aikin yana ci gaba har sai wani ya cire shi da ƙarfi.

Yaduwa

  • Da kowace alama ta npm da aka gano, nauyin da aka biya yana lissafa duk fakitin da mai kula da abin ya shafa ya mallaka. Sannan, yana ɗaukar kowace tarball, yana saka bundle.js da shigarwar bayan shigarwa, sannan ya sake buga fakitin.
  • Sakamakon haka, tarin ƙwayoyin cuta da suka kamu da cutar na iya bayyana cikin 'yan awanni kaɗan, wanda hakan ke ninka radius ɗin fashewar a cikin yanayin halittu.

Juriya da fallasa

  • Tsutsar tana ci gaba da rayuwa da ayyukan da ba su da kyau, kuma a lokuta da yawa, tana mayar da ajiyar bayanan sirri ga jama'a ta hanyar "-ƙaura" Karin bayani. Gabaɗaya, wannan yana tabbatar da cewa maharin yana riƙe da matsayi kuma yana ƙara yawan ɗigon bayanai.

Bayanin gano maɓalli
Amfanin wannan baƙon abu ne ${{ toJSON(secrets) }} a cikin Ayyukan aiki ba kasafai ake samunsa ba. Saboda haka, ƙungiyoyi ya kamata su ɗauke shi a matsayin alamar alama mai ƙarfi yayin farauta.

Tsarin aiki mai tsabta wanda ya kamata ku nema

Amfanin wannan baƙon abu ne to JSON(sirri) a cikin Actions alama ce mai nuna alama mai girma a cikin wannan lamari.

Babban lambar karya ta yaɗawa (amintacce, mai bayani)

Masu sharhi sun lura da wannan zagaye a girma, wanda ke bayanin saurin tsalle daga da dama zuwa ɗaruruwan fakitin da suka kamu da cutar.

Me yasa wannan tsutsa ne a cikin tsarin fakitin

Tsutsa wata cuta ce da ke yaɗuwa da kanta ba tare da buƙatar matakan mai aiki da hannu a kowane mataki ba. A cikin tsarin aiki, tsutsotsi galibi suna amfani da raunin hanyar sadarwa don motsawa daga wata na'ura zuwa wata. Sabanin haka, Shai-Hulud yana aiki a cikin rajistar npm. Hanyarsa mai inganci ita ce ta hanyar. sake amfani da takardun shaida.

Tsutsar tana amfani da alamun publish na npm da aka sace. Da zarar ta sami ingantattun takaddun shaida, tana sake buga nau'ikan da suka kamu da cutar a ƙarƙashin wasu fakiti mallakar mai kula da ita. Daga baya, masu haɓakawa ko masu gudu na CI ne suka shigar da waɗannan fakitin, kuma zagayowar ta sake maimaitawa.

Saboda wannan dalili, masu sharhi kan harkokin tsaro, ciki har da Karatun duhu, rarraba Shai-Hulud a matsayin tsutsa mai kwafi kanta maimakon kawai trojan ko wani abu da ya faru na rubut. Bambancin yana da mahimmanci: trojan yawanci yana lalata mai masaukin baki ɗaya, amma tsutsa yana ƙara tasirinsa ta atomatik a cikin yanayin halitta.

Takardar "yadda yake aiki"

Domin taƙaita zagayowar rayuwar Shai-Hulud, ga wani abu makamancin haka.cisbayyana manyan matakansa:

  • Kunshin tare da postinstall an shigar, kuma bundle.js yana aiwatarwa.
  • Mai sauya yanayin da aka biya yana jujjuya fayiloli, yana bincika fayiloli da tarihin git, yana gudana TruffleHog, kuma yana yin tambayoyi game da ayyukan bayanai na girgije. Saboda haka, duk wani sirri da aka samu yana da amfani nan take.
  • Fitar da ruwa yana faruwa ta hanyoyi biyu: na farko, ta hanyar ƙirƙirar wurin ajiyar jama'a mai suna Shai Hulud tare da tushen biyu mai lamba 64 data.jsonna biyu, ta hanyar dasa tsarin aikin GitHub Actions wanda ke aikawa ${{ toJSON(secrets) }} zuwa ƙugiya ta yanar gizo.
  • Ta amfani da duk wata alama ta npm da aka sace, tsutsar tana sake buga duk sauran fakitin mallakar mai kula da abin da ya lalace tare da irin wannan ƙugiya mai cutarwa. Ta wannan hanyar, kamuwa da cuta yana ƙaruwa cikin sauri.
  • A ƙarshe, maharin yana riƙe da ƙarin sirri, ƙarin fakiti don yaɗawa, kuma dagewa a cikin asusun GitHub da ma'ajiyar bayanai.

Yadda za a kauce wa wannan nau'in harin, a zahiri

Shai-Hulud kira ne na farkawa. Tsutsa da ke satar alamun kuma ta sake buga kanta ba haɗari bane a nan gaba, kai tsaye ne a cikin tsarin tsarin fakitin npm a yau. Domin hana irin wannan harin sarkar samar da kayayyakiƙungiyoyi suna buƙatar sarrafawa waɗanda za a iya tsara su, ta atomatik, kuma ana aiwatar da su kai tsaye a cikin CI/CD pipelines. Waɗannan su ne irin kariyar da za ku iya aiwatarwa da ita Xygeni.

Dakatar da kayan tarihi marasa kyau a ƙofar

Ya kamata ka duba fakitin npm da tarballs kafin su isa ga masu haɓakawa ko ayyukan CI. bundle.js fayiloli, ana zargin bayan an shigar hooks, da alamun ɓoye duk suna aiki azaman alamun ja na farko. Bugu da ƙari, tilasta lokutan sanyi da sigar da aka liƙa a cikin pipelines yana hana a cinye sabbin abubuwan da ba a tantance ba ta atomatik.

Harden CI/CD ta hanyar tsoho

Guardrails in CI/CD suna da mahimmanci. Suna ƙin haɗakarwa ko shigarwa waɗanda ke gabatar da sabbin rubuce-rubuce ko binary. A lokaci guda, suna toshe hanyoyin aiki waɗanda ke tattara sirri ko ƙoƙarin yin rubuce-rubuce na waje. Ƙungiyoyi suma ya kamata su buƙaci shigarwar fayil kawai (npm ci) a duk faɗin pipelinedon haka saitun dogaro sun kasance masu sake haifuwa kuma masu aminci.

Rage radius na fashewar alama

Sirri bai kamata ya zama maki ɗaya na gazawa ba. Ci gaba da duba lambar, saitunan, da pipeline fitarwa don takardun shaidar da aka fallasaYa kamata a yi amfani da alamun a hankali, idan aka yi la'akari da cewa suna da ɗan gajeren lokaci, sannan a juya su ta atomatik idan aka gano fallasa. A matsayinka na doka, a ɗauki duk wata alama da aka yi amfani da ita a kan mai masaukin baki wanda ya aiwatar da wani abin zargi bayan shigarwa a matsayin abin da aka lalata.

Duba halayen tsutsotsi da wuri

Gano Anomaly Abu ne mai mahimmanci. Misali, ƙaruwar kwatsam a cikin abubuwan da ke faruwa a npm, sabbin hanyoyin aiki waɗanda suka bayyana ba tare da dalili ba, ko sabbin wuraren ajiyar jama'a cike da fayiloli masu ban mamaki na iya nuna alamun aikin tsutsotsi. Saboda haka, ƙungiyoyi ya kamata su ɗaga faɗakarwa da sauri kuma su ware duk wani mai kula ko mai gudu da ke nuna waɗannan alamun gargaɗi.

Gyara da sauri ba tare da karya gine-gine ba

Dole ne gudu da aminci su tafi tare. pull requests zai iya maye gurbin fakitin npm da aka lalata da nau'ikan da aka tantance. Bugu da ƙari, iya isa gare shi da kuma iya amfani Binciken ya tabbatar da cewa haɓakawa sun kasance kaɗan kuma sun kasance masu daidaito. A ƙarshe, sake gina masu gudu na CI da abin ya shafa daga hotuna masu tsabta da zarar an tabbatar da fallasa su, wanda ke hana harin yaɗuwa gaba.

Alamomin Yarjejeniya (IoCs)

Lokacin da ake nazarin Shai-Hulud, ƙungiyoyi ya kamata su kula da duka biyun IoCs masu tsayayye a cikin fayiloli da kuma IoCs na ɗabi'a in pipelines. Tare, waɗannan siginar suna taimakawa wajen gano kamuwa da cuta da wuri kuma suna mayar da martani kafin tsutsar ta yaɗu.

IoCs masu tsaye

An lura da daidaiton jerin SHA-256 masu zuwa bundle.js samfurori:

  • 46faab8ab153fae6e80e7cca38eab363075bb524edd79e42269217a083628f09
  • 81d2a004a1bca6ef87a1caf7d0e0b355ad1764238e40ff6d1b1cb77ad4f595c3
  • dc67467a39b70d1cd4c1f7f7a459b35058163592f4a9e8fb4dffcbba98ef210c

Bugu da ƙari, kula da waɗannan tsare-tsare masu maimaitawa:

  • A bundle.js a tushen kunshin.
  • "postinstall": "node bundle.js" ciki package.json.
  • Ma'ajiyar da aka sanya wa suna Shai Hulud.
  • Tsarin aiki na GitHub ya ƙunshi ${{ toJSON(secrets) }}.

IoCs na Halayya

Bayan sa hannun fayil, ayyukan tsutsotsi suna bayyana kansu ta hanyar hali. Misali:

  • Ba zato ba tsammani fashewar npm ta buga abubuwan da suka faru daga wani mai kula.
  • Sabbin hanyoyin aiki waɗanda ke tura bayanai zuwa ga ƙarshen waje.
  • Buƙatun POST na fita daga masu gudu na CI sun fara aiki.
  • Kwanan nan an ƙirƙiri wuraren ajiyar jama'a tare da ɓoyayyun ɓoyayyun.

Farauta cikin sauri

Kammalawa: Darussa daga Shai-Hulud

The Harin sarkar samar da kayayyaki ta Shai-Hulud A cikin fakitin npm, wannan tsutsa ta yi fiye da ƙara lambar mugunta. Ta sace alamun, ta aika bayanai, sannan ta sake buga kanta ta atomatik. Saboda haka, harin ya bazu cikin sa'o'i maimakon makonni.

Ga masu haɓakawa da ƙungiyoyin DevOps, darussan a bayyane suke:

  • Kowace shigarwa tana aiki da lambar. Ko da fakitin npm na yau da kullun na iya ɓoye tsutsar bayan shigarwa.
  • Kowace alama tana da babban daraja. Da zarar an sace shi, ana iya amfani da shi don yaɗa malware gaba ɗaya.
  • Kowane pipeline yana buƙatar bincike. ba tare da guardrails akan dogaro, ayyukan aiki, da sirri, sulhu ɗaya na iya haifar da sakamako cikin sauri.

Saboda haka, dakatar da hare-hare kamar Shai-Hulud yana buƙatar sarrafawa waɗanda ke aiki ta atomatik kuma masu sauƙin aiwatarwa. Ƙungiyoyi ya kamata su duba fakitin npm kafin shigarwa, su yi amfani da gina fayilolin kulle, su gano ayyukan bugawa na ban mamaki, sannan su kiyaye alamun ba su daɗe ba. Waɗannan matakai ba zaɓi bane. Madadin haka, su ne tushen juriya a zamani. pipelines.

A Xygeni, muna ganin harin sarkar samar da kayayyaki na Shai-Hulud a matsayin gargaɗi ga dukkan tsarin tushen buɗaɗɗen tushe. Hanya mai ɗorewa ita ce a kawo tsaron sarkar samar da kayayyaki kai tsaye cikin tsarin haɓakawa, a daidai lokacin da lambar, fakitin npm, da pipelines haɗi.

Ga cikakken jerin fakitin npm da nau'ikan da aka ruwaito a matsayin waɗanda aka lalata a cikin Shai-Hulud. Yi amfani da shi don duba fayilolin makullanku, rajista, da CI. pipelines don fallasa.

Jerin fakitin da aka yi wa illa

📦 Samfotin Fakitin npm Mai Sauƙi

Sunan kunshin version Buga Kwanan wata
json-dokokin-engine-sauki0.2.12025-09-14T17:58:51.203Z
matukin jirgin sama0.8.82025-09-14T18:35:07.600Z
mcp-ilimi-jadawali1.2.12025-09-14T18:35:09.494Z
mayafin sama0.3.12025-09-14T18:35:09.521Z
ƙofar tsalle0.0.22025-09-14T18:35:09.651Z
tvi-cli0.1.52025-09-14T18:35:10.996Z
@thangved/callback-window1.1.42025-09-14T20:31:38.479Z
@tnf-dev/api1.0.82025-09-14T20:31:39.547Z
@tnf-dev/js1.0.82025-09-14T20:31:41.251Z
@tnf-dev/mui1.0.82025-09-14T20:31:41.259Z
@tnf-dev/core1.0.82025-09-14T20:31:42.728Z
@teselagen/tebur mai amsawa6.10.202025-09-14T20:37:08.597Z
@hestjs/demo0.1.22025-09-14T20:45:52.348Z
@nexe/eslint-config0.1.12025-09-14T20:45:53.625Z
@hestjs/eslint-config0.1.22025-09-14T20:45:55.044Z
@nexe/mai sarrafa saitin0.1.12025-09-14T20:45:55.066Z
@nexe/mai rikodin0.1.32025-09-14T20:45:55.170Z
@hestjs/mai rubutu0.1.62025-09-14T20:45:55.197Z
@hestjs/ingantawa0.1.62025-09-14T20:45:55.595Z
@hestjs/core0.2.12025-09-14T20:45:55.888Z
➡️ Duba Cikakken Jerin Kunshin da Aka Yi Wa Lalacewa
Sunan kunshin version Buga Kwanan wata
json-dokokin-engine-sauki0.2.12025-09-14T17:58:51.203Z
matukin jirgin sama0.8.82025-09-14T18:35:07.600Z
mcp-ilimi-jadawali1.2.12025-09-14T18:35:09.494Z
mayafin sama0.3.12025-09-14T18:35:09.521Z
ƙofar tsalle0.0.22025-09-14T18:35:09.651Z
tvi-cli0.1.52025-09-14T18:35:10.996Z
@thangved/callback-window1.1.42025-09-14T20:31:38.479Z
@tnf-dev/api1.0.82025-09-14T20:31:39.547Z
@tnf-dev/js1.0.82025-09-14T20:31:41.251Z
@tnf-dev/mui1.0.82025-09-14T20:31:41.259Z
@tnf-dev/core1.0.82025-09-14T20:31:42.728Z
@teselagen/tebur mai amsawa6.10.202025-09-14T20:37:08.597Z
@hestjs/demo0.1.22025-09-14T20:45:52.348Z
@nexe/eslint-config0.1.12025-09-14T20:45:53.625Z
@hestjs/eslint-config0.1.22025-09-14T20:45:55.044Z
@nexe/mai sarrafa saitin0.1.12025-09-14T20:45:55.066Z
@nexe/mai rikodin0.1.32025-09-14T20:45:55.170Z
@hestjs/mai rubutu0.1.62025-09-14T20:45:55.197Z
@hestjs/ingantawa0.1.62025-09-14T20:45:55.595Z
@hestjs/core0.2.12025-09-14T20:45:55.888Z
@hestjs/cqrs0.1.62025-09-14T20:45:55.966Z
@hestjs/scalar0.1.72025-09-14T20:45:56.386Z
ng2-fayil-upload7.0.32025-09-15T02:44:29.555Z
Mai sarrafa sanarwar capacitor0.0.22025-09-15T04:54:48.431Z
capacitor-plugin-vonage1.0.22025-09-15T04:54:48.501Z
capacitor-plugin-healthapp0.0.22025-09-15T04:54:48.704Z
izinin capacitorandroid0.0.42025-09-15T04:54:48.753Z
voip-callkit1.0.22025-09-15T04:54:49.223Z
capacitor-plugin-ihealth1.1.82025-09-15T04:55:08.113Z
@art-ws/common2.0.222025-09-15T05:21:15.411Z
@art-ws/config-eslint2.0.42025-09-15T05:21:17.199Z
ngx-ws1.1.52025-09-15T05:21:17.514Z
@art-ws/slf2.0.152025-09-15T05:21:17.524Z
@art-ws/http-server2.0.212025-09-15T05:21:17.745Z
pm2-gelf-json1.0.42025-09-15T05:21:18.413Z
@art-ws/di2.0.282025-09-15T05:21:18.488Z
@art-ws/di-node2.0.132025-09-15T05:21:18.849Z
@art-ws/config-ts2.0.72025-09-15T05:21:19.408Z
@art-ws/db-mahaɗi2.0.212025-09-15T05:21:19.814Z
@art-ws/openapi0.1.92025-09-15T05:21:19.969Z
@art-ws/web-app1.0.32025-09-15T05:21:20.383Z
@art-ws/ssl-info1.0.92025-09-15T05:21:20.927Z
kayan aikin nazarin kayan aikin sca-tools-composition
Fifiko, gyara, da kuma kare haɗarin software ɗinka
Sami Asusunka Kyauta.
Babu katin bashi da ake bukata.

Tabbatar da Haɓaka Software da Isarwarka

tare da Xygeni Product Suite