TL; DR
Nan dat 14 septanm 2025, chèchè yo te idantifye Shai Hulud, yon vè ki repwodui tèt li kache anndan pakè npm, transfòme yon aktyalizasyon depandans woutin an yon aktyalizasyon konplè atak chèn ekipmanPremye fwa yo te wè l nan @ctrl/tinycolor pake pa Daniel dos Santos Pereira, Shai-Hulud rekòlte sekrè, èkfiltre yo atravè depo ak workflows GitHub, epi repibliye tèt li atravè rejis la lè l sèvi avèk kalifikasyon yo vòlè. Nan kèk jou, kantite pake enfekte yo te sote soti nan plizyè douzèn pou rive nan plizyè santèn, sa ki konfime ke Shaihulud se pa sèlman yon lòt Trojan men yon vè ki fèt pou gaye otomatikman atravè ekosistèm npm lan.
Enpak: Nenpòt devlopè oswa kourè CI k ap enstale pakè npm piblik an danje.
Aksyon imedyat: bloke vèsyon li te ye yo, chanje pou enstalasyon lockfile sèlman, wotasyon jeton npm ak GitHub yo, odit workflows yo, epi siveye Endikatè Konpwomi (IoCs).
Sak pase?
The Atak Shai-Hulud sou chèn ekipman pou nan pakè npm yo se youn nan ensidan ki pi deranjan nan memwa resan. Kontrèman ak Trojan izole yo, vè sa a melanje vòl kalifikasyon, èsfiltrasyon otomatik, ak oto-replikasyonKòm konsekans, delè enfeksyon an te vin pi kout pase plizyè semèn pou rive jis kèk èdtan.
Pou ekip DevOps yo, leson an klè: si chak enstalasyon ka egzekite kòd, alò chak aktyalizasyon depandans se yon pwen vyolasyon potansyèl.
Vektè Inisyal Posib ak Kalifikasyon Sib
Analiz bonè endike ke atak la pwobableman te kòmanse avèk kalifikasyon yo vòlèPa egzanp, kanpay èskrokri ki imite npm login oubyen envit MFA yo te ka pran jeton devlopè yo. Yon fwa atakè yo te pran premye pye sa a, vè a te gaye lè li te entegre tèt li nan pakè npm yo epi li te vòlè plis sekrè nan:
- fichye konfigirasyon npm yo tankou
.npmrc, souvan genyen jeton piblikasyon. - Varyab anviwònman ak konfigirasyon ak GitHub PAT yo ak CI/CD sekrè.
- Pwen final metadone nan nwaj la (AWS, GCP, Azure) ki bay kalifikasyon ki pa dire lontan pou mouvman lateral.
Se poutèt sa, vòl kalifikasyon te vin tounen platfòm lansman an. Avèk jeton npm valab ak sekrè GitHub, Shai-Hulud te kapab oto-replike atravè plizyè pakè ak depo san efò imen siplemantè.
Enpak Egzekitif Atak Chèn Apwovizyonman Shai-Hulud la
Shai-Hulud toujou aktif jodi a. Vè sa a akselere delè enpak la. Sa ki te konn pran plizyè semèn ak yon Trojan kounye a dewoule nan kèk èdtan. Kòm rezilta, pwopagasyon an pi rapid e pi difisil pou kontwole. Li avanse pa:
- Vòlè jeton piblikasyon npm ak sekrè GitHub.
- Repibliye tèt li nan lòt pakè npm.
- Ajoute workflows aksyon GitHub move pou pèsistans.
Ki moun ki afekte:
Nenpòt ekip ki enstale pakè npm piblik yo ekspoze. Anplis, devlopè ki gen npm oswa jeton GitHub ki nan kach la fè fas ak gwo risk. Moun ki sèvi ak sekrè ki gen gwo dimansyon yo vilnerab tou.
Risk biznis
Enpak sou biznis la ap grandi byen vit. Jeton yo vòlè ka mennen nan pran kontwòl kont, detounman pakè, e menm move itilizasyon nwaj la. Anplis de sa, pèsistans nan workflows GitHub yo fè li pi difisil pou netwaye. Se poutèt sa., ekip yo dwe trete Shai-Hulud kòm yon ensidan ki kontinye, pa kòm yon ensidan ki fèmen.
Kijan atak chèn ekipman Shai-Hulud la fonksyone nan pakè npm yo
Objektif ak motivasyon atakè a
Kanpay la optimize pou twa bagay:
- Premye objektif la se vòlè kalifikasyon sou yon gwo echèl soti nan òdinatè pòtab devlopè ak kourè CI. Sa gen ladan jeton piblikasyon npm, jeton GitHub, ak kalifikasyon nwaj. Anfèt, plizyè analiz konfime rekòlt sekrè sistematik, tankou kouri TruffleHog ak kesyone pwen final metadone nwaj yo.
- Dezyèm objektif la se pou pwopaje otomatikman lè yo abize dwa piblikasyon moun k ap kenbe pwogram nan ki konpwomèt. Kòm rezilta, yon baz byen vit elaji pou vin tounen plizyè, piske nouvo vèsyon enfekte nan lòt pakè parèt san plis efò imen.
- Twazyèm objektif la se pou pèsiste epi sòti yon fason fyab atravè enfrastrikti GitHub la. Atakan yo kreye yon depo piblik ki rele "Shai-Hulud" ak yon doub baz64 done.json, epi anplis de sa yo plante yon workflow ki serilize ${{ toJSON(sekrè) }} epi poste li nan yon webhook estatik.
Benefis ki gen anpil chans rive a gen ladan aksè alontèm nan rejis ak kòd sous, mouvman lateral rapid nan kont nwaj yo, ak opsyon pou fè chèn ekipman an tounen yon zam pi plis toujou. Rapò piblik yo montre depo prive yo te transfòme an piblik ak yon "-migrasyon" sifiks, ki ogmante ekspozisyon done ak momantòm
Anndan chaj Shai-Hulud la: pake.js nan pakè npm yo
Shai-Hulud bato kòm yon gwo, Webpack-bundled ak trè minifye Fichye JavaScript (pake.js, anviwon 3–3.7 MB) ki egzekite apati de yon apre enstalasyon kwòche package.jsonKidonk, Chak enstalasyon deklanche chaj la otomatikman. Konsepsyon sa a kache idantifyan yo, konprese koule kontwòl la, epi pouse tout lojik la nan yon sèl atifak ki egzekite pandan enstalasyon an. Analist yo toujou konfime gwoupman Webpack la, gwosè fichye ki dwòl la, ak ekzekisyon an lè enstalasyon an.
Karakteristik ofiskasyon ak anti-analiz ou pral wè nan echantiyon yo:
- Graf modil minifye avèk ID modil nimerik, kòmantè ra, ak koule kontwòl aplati. Anplis, Estrikti sa a rann revizyon manyèl trè difisil.
- Kache kòd atravè kouch base64 ak asistan konstriksyon. Pa egzanp, Repetisyon kodaj ak dekodaj base64 anjeneral parèt otou woutin èsfiltrasyon yo.
- Dispatch dinamik nan evalmodèl -style ak kò fonksyon ki pwodui, kidonk pèmèt kòd la chanje konpòtman pandan ekzekisyon.
- Filtraj sistèm operasyon an pou prefere ekzekisyon Linux ak macOS patikilyèman sou òdinatè CI ak laptop devlopè.
Sou yon aspè fonksyonèl, pake a se modilè. Dokiman yo dekri modil pou dekouvèt sistèm operasyon, analiz sistèm fichye ak sekrè git, aksè SDK nwaj, operasyon API GitHub, ak yon motè pwopagasyon ki modifye lòt pakè moun k ap mentni an posede. Anfèt, StepSecurity ak ReversingLabs tou de mete aksan sou yon fonksyon ki mete ajou pakè ki gen hook move a otomatikman.
Ekzekisyon nan Shai-Hulud pandan enstalasyon an: Kijan pakè npm yo deklanche vè a
Atak la kòmanse lè ne kouri apre enstalasyon pake.js. Nan pwen sa a, script la inisyalize epi dekonprese eta k ap travay la nan memwa, sa ki prepare teren an pou vè a fonksyone nèt.
Dekouvèt ak rekòlte
- Chaj la dechaje process.env epi li eskane fichye lokal yo pou sekrè ki gen anpil entropi ak prefiks jeton. Anplis de sa, li pwolonje pwoteksyon an lè li egzekite TruffleHog.
- Li fè rechèch sou pwen final metadone nwaj yo pou kolekte kalifikasyon ki pa dire lontan. Pou egzanp, apèl pou
169.254.169.254sou AWS oubyenmetadata.google.internalsou GCP souvan parèt nan lame enfekte yo. - Kontinwe, Nenpòt kalifikasyon yo jwenn vin itil imedyatman pou pibliye nouvo pakè npm oswa pouse workflows GitHub.
Eksfiltrasyon
- Vè a kreye yon nouvo depo GitHub ki rele Shai Hulud epi li ekri yon doub kode base64
data.jsonavèk detay platfòm, imaj anviwònman, ak sekrè. Jan nou ka wè, konpòtman ki fè bwi sa a fasil pou w remake si defansè yo konnen ki kote pou yo chèche. - Li plante tou yon workflow Aksyon GitHub, souvan sou yon branch ki rele shai-hulud, ki serilize
${{ toJSON(secrets) }}epi poste done yo nan yon webhook estatik. Anplis de sa, workflow sa a pèsiste jiskaske yon moun retire li aktivman.
Pwopagasyon
- Avèk nenpòt jeton npm yo dekouvri, chaj la lis tout pakè ki posede pa moun ki responsab antretyen an. Apre sa, li chèche chak tarball, li enjekte bundle.js ak yon antre postinstall, epi li repibliye pakè a.
- Kòm rezilta, plizyè douzèn pakè enfekte ka parèt nan kèk èdtan, sa ki miltipliye reyon eksplozyon an atravè ekosistèm nan.
Pèsistans ak ekspozisyon
Vè a kenbe workflows move yo vivan epi, nan plizyè ka, li transfòme depo prive yo an depo piblik ak yon "-migrasyon" sifiks. An jeneral, sa asire ke atakè a kenbe yon pye epi maksimize flit done.
Nòt deteksyon kle
Itilizasyon dwòl sa a ${{ toJSON(secrets) }} Nan workflows Aksyon yo ra. Se poutèt sa, Ekip yo ta dwe trete li kòm yon endikatè siyal wo pandan lachas yo.
Modèl travay dezenfekte ou ta dwe chèche
Itilizasyon dwòl sa a yo JSON(sekrè) nan Aksyon se yon endikatè siyal wo nan ensidan sa a.
Pseudo-kòd pwopagasyon wo nivo (san danje, deskriptif)
Analist yo te obsève bouk sa a sou yon gwo echèl, sa ki eksplike so rapid la soti nan plizyè douzèn rive nan plizyè santèn pakè enfekte.
Poukisa sa a se yon vè nan yon ekosistèm pake
Yon vè se yon malveyan ki gaye poukont li san li pa bezwen etap manyèl operatè a nan chak etap. Nan sistèm operasyon yo, vè yo anjeneral eksplwate vilnerabilite rezo yo pou yo deplase soti nan yon machin al nan yon lòt. Okontrè, Shai-Hulud opere andedan rejis npm lan. Chemen efikas li se atravè reitilizasyon kalifikasyon.
Vè a pwofite jeton piblikasyon npm yo vòlè. Le pli vit ke li jwenn kalifikasyon valab, li repibliye vèsyon enfekte yo anba lòt pakè ki posede pa menm moun k ap antretyen an. Apre sa, pakè sa yo enstale pa devlopè ki pa sispèk anyen oswa moun k ap kouri CI yo, epi sik la repete.
Se poutèt sa, analis sekirite yo, tankou Lekti nwa, klase Shai-Hulud kòm yon vè ki replike tèt li olye de yon senp Trojan oubyen yon ensidan typosquatting. Diferans lan enpòtan: yon Trojan tipikman konpwomèt yon lame, men yon vè anplifye enpak li otomatikman atravè yon ekosistèm.
Fèy enfòmasyon "Kijan li fonksyone"
Pou rezime sik lavi Shai-Hulud la, men yon ti pwoblèm.cisyon dekonpozisyon etap prensipal li yo:
- Yon pake ak apre enstalasyon enstale, epi
bundle.jsegzekite. - Chaj la dechaje varyab anviwònman yo, eskane fichye yo ak istwa git la, epi li fonksyone. TruffleHog, epi li fè rechèch sou sèvis metadone nan nwaj la. Kidonk, nenpòt sekrè yo jwenn vin itil imedyatman.
- Èksfiltrasyon fèt nan de fason: premyèman, lè yo kreye yon depo piblik ki rele Shai Hulud ak yon doub kode base64
data.json; dezyèmman, lè w plante yon workflow Aksyon GitHub ki poste${{ toJSON(secrets) }}nan yon webhook. - Lè l sèvi avèk nenpòt jeton npm yo vòlè, vè a repibliye tout lòt pakè ki pou moun ki responsab antretyen an ki konpwomèt la avèk menm zen move a. Nan fason sa a, enfeksyon an miltipliye rapidman.
- Finalman, atakè a kenbe plis sekrè, plis pakè pou gaye, epi pèsistans andedan kont ak depo GitHub yo.
Kijan pou evite kalite atak sa a, nan pratik
Shai-Hulud se yon avètisman. Yon vè ki vòlè jeton epi repibliye tèt li pa yon risk nan lavni, li vivan nan... ekosistèm pakè npm yo jodi a. Pou anpeche kalite sa a atak chèn ekipman, ekip yo bezwen kontwòl ki pwogramab, otomatik, epi aplike dirèkteman nan CI/CD pipelines. Sa yo se menm defans ou ka deja aplike avèk yo Xygeni.
Sispann move atifak yo nan pòtay la
Ou ta dwe eskane pakè npm yo ak tarball yo anvan yo rive nan devlopè yo oswa travay CI yo. bundle.js dosye, post-enstalasyon sispèk hooks, ak makè obfuskasyon yo tout sèvi kòm drapo wouj byen bonè. Anplis, aplike peryòd kalm ak vèsyon fikse nan pipelines anpeche yo konsome otomatikman nouvo lage ki pa verifye.
Harden CI/CD pa defo
Guardrails in CI/CD yo esansyèl. Yo rejte fizyon oswa enstalasyon ki prezante nouvo script oswa binè. An menm tan, yo bloke workflows ki serilize sekrè oswa eseye pòs ekstèn. Ekip yo ta dwe mande tou enstalasyon lockfile sèlman (npm ci) atravè tout pipelinekonsa ansanm depandans yo rete reproduktibl epi an sekirite.
Diminye reyon eksplozyon jeton an
Sekrè yo pa dwe tounen pwen echèk inik. Kontinyèlman eskane kòd, konfigirasyon, ak pipeline pwodiksyon pou kalifikasyon ekspozeJeton yo ta dwe gen yon dimansyon byen presi, yo ta dwe dire yon tan kout, epi yo ta dwe chanje otomatikman lè yo detekte yon ekspozisyon. Anjeneral, trete nenpòt jeton ki itilize sou yon òdinatè ki te egzekite yon post-enstalasyon sispèk kòm yon bagay ki konpwomèt.
Wè konpòtman vè yo byen bonè
Deteksyon anomali se kle a. Pa egzanp, ogmantasyon sibit nan evènman piblikasyon npm, nouvo workflows ki parèt san rezon, oswa nouvo repozitwa piblik ki plen ak fichye kode etranj, tout sa ka siyal aktivite vè. Se poutèt sa, ekip yo ta dwe bay alèt byen vit epi izole nenpòt moun k ap antretni oswa moun k ap kouri ki montre siy avètisman sa yo.
Ranje rapidman san kraze konstriksyon yo
Vitès ak sekirite dwe ale ansanm. Otomatik pull requests ka ranplase pakè npm ki konpwomèt yo ak vèsyon verifye. Anplis de sa, aksesiblite ta dwe apwouve bèso tibebe w la epi eksplwatasyon Analiz asire amelyorasyon yo rete minimòm epi estab. Finalman, rebati kourè CI ki afekte yo apati imaj pwòp yon fwa ekspozisyon an konfime, pou anpeche atak la gaye plis toujou.
Endikatè Konpwomi (IoCs)
Lè ekip yo ap analize Shai-Hulud, yo ta dwe veye tou de IoC estatik nan dosye ak IoC konpòtmantal in pipelineAnsanm, siyal sa yo ede detekte enfeksyon yo byen bonè epi reyaji anvan vè a gaye pi lwen.
IoC estatik
Rezime SHA-256 sa yo ki koresponn ak yo obsève bundle.js echantiyon:
- 46faab8ab153fae6e80e7cca38eab363075bb524edd79e42269217a083628f09
- 81d2a004a1bca6ef87a1caf7d0e0b355ad1764238e40ff6d1b1cb77ad4f595c3
- dc67467a39b70d1cd4c1f7f7a459b35058163592f4a9e8fb4dffcbba98ef210c
Anplis de sa, veye pou modèl sa yo ki repete:
- A
bundle.jsnan rasin pake a. "postinstall": "node bundle.js"andedanpackage.json.- Repozitwa yo te rele Shai Hulud.
- Workflows GitHub ki genyen
${{ toJSON(secrets) }}.
IoC konpòtmantal
Anplis siyati fichye yo, aktivite vè yo revele tèt li atravè konpòtman. Pa egzanp:
- Eksplozyon toudenkou nan evènman piblikasyon npm ki soti nan yon sèl moun k ap antretyen.
- Nouvo workflows ki pouse done nan pwen final ekstèn yo.
- Demann POST sortan deklanche pa kourè CI yo.
- Repo piblik ki fèk kreye ak blob kode.
Lachas rapid
Konklizyon: Leson nan men Shai-Hulud
The Atak sou chèn ekipman Shai-Hulud la nan pakè npm yo montre kijan chèn ekipman lojisyèl vin frajil jodi a. Vè sa a te fè plis pase ajoute kòd move. Li te vòlè jeton, li te voye done, epi li te repibliye tèt li otomatikman. Akòz sa, atak la te gaye nan kèk èdtan olye de semèn.
Pou devlopè yo ak ekip DevOps yo, leson yo klè:
- Chak enstalasyon egzekite kòd. Menm yon pake npm komen ka kache yon vè postenstalasyon.
- Chak jeton gen yon gwo valè. Yon fwa yo vòlè l, yo ka itilize l pou gaye malveyan pi lwen.
- Chak pipeline bezwen chèk. San yo pa guardrails Sou depandans, workflows, ak sekrè, yon sèl konpwomi ka byen vit frape pwodiksyon an.
Se poutèt sa, pou bloke atak tankou Shai-Hulud, ou bezwen kontwòl ki otomatik e fasil pou aplike. Ekip yo ta dwe eskane pakè npm yo anvan enstalasyon yo, itilize vèsyon lockfile, detekte aktivite piblikasyon dwòl, epi kenbe jeton yo pou yon ti tan. Etap sa yo pa opsyonèl ankò. Okontrè, yo se fondasyon rezistans nan sistèm modèn yo. pipelines.
Nan Xygeni, nou wè atak chèn ekipman Shai-Hulud la kòm yon avètisman pou tout ekosistèm sous ouvè a. Chemen dirab pou pi devan an se pote sekirite chèn ekipman dirèkteman nan pwosesis devlopman an, nan pwen kote kòd, pakè npm, ak pipelinekonekte.
Anba la a se lis konplè pakè ak vèsyon npm yo rapòte kòm konpwomèt nan Shai-Hulud. Sèvi ak li pou tcheke lockfiles ou yo, rejis ou yo, ak CI ou yo. pipelines pou ekspozisyon.
Lis pakè ki konpwomèt yo
📦 Aperçu pakè npm ki konpwomèt yo
| Non pake a | Version | Pibliye Dat |
|---|---|---|
| motè-règ-json-senplifye | 0.2.1 | 2025-09-14T17:58:51.203Z |
| pilòt ayeryen | 0.8.8 | 2025-09-14T18:35:07.600Z |
| mcp-konesans-graf | 1.2.1 | 2025-09-14T18:35:09.494Z |
| chapèl lè | 0.3.1 | 2025-09-14T18:35:09.521Z |
| pòtay sote | 0.0.2 | 2025-09-14T18:35:09.651Z |
| tvi-cli | 0.1.5 | 2025-09-14T18:35:10.996Z |
| @thangved/fenèt-rapèl | 1.1.4 | 2025-09-14T20:31:38.479Z |
| @tnf-dev/api | 1.0.8 | 2025-09-14T20:31:39.547Z |
| @tnf-dev/js | 1.0.8 | 2025-09-14T20:31:41.251Z |
| @tnf-dev/mui | 1.0.8 | 2025-09-14T20:31:41.259Z |
| @tnf-dev/nwayo | 1.0.8 | 2025-09-14T20:31:42.728Z |
| @teselagen/reakt-table | 6.10.20 | 2025-09-14T20:37:08.597Z |
| @hestjs/demo | 0.1.2 | 2025-09-14T20:45:52.348Z |
| @nexe/eslint-config | 0.1.1 | 2025-09-14T20:45:53.625Z |
| @hestjs/eslint-config | 0.1.2 | 2025-09-14T20:45:55.044Z |
| @nexe/manadjè-konfigirasyon | 0.1.1 | 2025-09-14T20:45:55.066Z |
| @nexe/logger | 0.1.3 | 2025-09-14T20:45:55.170Z |
| @hestjs/logger | 0.1.6 | 2025-09-14T20:45:55.197Z |
| @hestjs/validasyon | 0.1.6 | 2025-09-14T20:45:55.595Z |
| @hestjs/nwayo | 0.2.1 | 2025-09-14T20:45:55.888Z |
➡️ Gade Lis Konplè Pakè ki Konpwomèt yo
| Non pake a | Version | Pibliye Dat |
|---|---|---|
| motè-règ-json-senplifye | 0.2.1 | 2025-09-14T17:58:51.203Z |
| pilòt ayeryen | 0.8.8 | 2025-09-14T18:35:07.600Z |
| mcp-konesans-graf | 1.2.1 | 2025-09-14T18:35:09.494Z |
| chapèl lè | 0.3.1 | 2025-09-14T18:35:09.521Z |
| pòtay sote | 0.0.2 | 2025-09-14T18:35:09.651Z |
| tvi-cli | 0.1.5 | 2025-09-14T18:35:10.996Z |
| @thangved/fenèt-rapèl | 1.1.4 | 2025-09-14T20:31:38.479Z |
| @tnf-dev/api | 1.0.8 | 2025-09-14T20:31:39.547Z |
| @tnf-dev/js | 1.0.8 | 2025-09-14T20:31:41.251Z |
| @tnf-dev/mui | 1.0.8 | 2025-09-14T20:31:41.259Z |
| @tnf-dev/nwayo | 1.0.8 | 2025-09-14T20:31:42.728Z |
| @teselagen/reakt-table | 6.10.20 | 2025-09-14T20:37:08.597Z |
| @hestjs/demo | 0.1.2 | 2025-09-14T20:45:52.348Z |
| @nexe/eslint-config | 0.1.1 | 2025-09-14T20:45:53.625Z |
| @hestjs/eslint-config | 0.1.2 | 2025-09-14T20:45:55.044Z |
| @nexe/manadjè-konfigirasyon | 0.1.1 | 2025-09-14T20:45:55.066Z |
| @nexe/logger | 0.1.3 | 2025-09-14T20:45:55.170Z |
| @hestjs/logger | 0.1.6 | 2025-09-14T20:45:55.197Z |
| @hestjs/validasyon | 0.1.6 | 2025-09-14T20:45:55.595Z |
| @hestjs/nwayo | 0.2.1 | 2025-09-14T20:45:55.888Z |
| @hestjs/cqrs | 0.1.6 | 2025-09-14T20:45:55.966Z |
| @hestjs/skalè | 0.1.7 | 2025-09-14T20:45:56.386Z |
| telechaje-dosye-ng2 | 7.0.3 | 2025-09-15T02:44:29.555Z |
| jesyonè notifikasyon kondansateur | 0.0.2 | 2025-09-15T04:54:48.431Z |
| kondansateur-plugin-vonage | 1.0.2 | 2025-09-15T04:54:48.501Z |
| kondansateur-plugin-healthapp | 0.0.2 | 2025-09-15T04:54:48.704Z |
| pèmisyon kondansateur android | 0.0.4 | 2025-09-15T04:54:48.753Z |
| twous apèl voip | 1.0.2 | 2025-09-15T04:54:49.223Z |
| kondansateur-plugin-ihealth | 1.1.8 | 2025-09-15T04:55:08.113Z |
| @art-ws/komen | 2.0.22 | 2025-09-15T05:21:15.411Z |
| @art-ws/config-eslint | 2.0.4 | 2025-09-15T05:21:17.199Z |
| ngx-ws | 1.1.5 | 2025-09-15T05:21:17.514Z |
| @art-ws/slf | 2.0.15 | 2025-09-15T05:21:17.524Z |
| @art-ws/sèvè-http | 2.0.21 | 2025-09-15T05:21:17.745Z |
| pm2-gelf-json | 1.0.4 | 2025-09-15T05:21:18.413Z |
| @art-ws/di | 2.0.28 | 2025-09-15T05:21:18.488Z |
| @art-ws/di-node | 2.0.13 | 2025-09-15T05:21:18.849Z |
| @art-ws/config-ts | 2.0.7 | 2025-09-15T05:21:19.408Z |
| @art-ws/db-kontèks | 2.0.21 | 2025-09-15T05:21:19.814Z |
| @art-ws/openapi | 0.1.9 | 2025-09-15T05:21:19.969Z |
| @art-ws/aplikasyon-web | 1.0.3 | 2025-09-15T05:21:20.383Z |
| @art-ws/ssl-info | 1.0.9 | 2025-09-15T05:21:20.927Z |




