მავნე კოდის დაიჯესტი, მაისი

მავნე კოდის დაიჯესტის ყოველთვიური შეჯამება: მაისი

სარჩევი

აუცილებლად წასაკითხი პოსტები

საინტერესო უახლესი პოსტები

კეთილი იყოს თქვენი მობრძანება Xygeni Malicious Code Digest-ის მაისის გამოცემაში. ამ თვეში, ჩვენი უსაფრთხოების კვლევის ჯგუფმა განაგრძო პროგრამული უზრუნველყოფის მიწოდების ჯაჭვის საფრთხეების ცვალებადი ლანდშაფტის თვალყურის დევნება საჯარო პაკეტების რეესტრების, დეველოპერების ხელსაწყოების, ხელოვნური ინტელექტის დახმარებით დამუშავებული სამუშაო პროცესებისა და თანამედროვე ტექნოლოგიების მეშვეობით. CI/CD გარემო. მაისის განმავლობაში, Xygeni-მ აღმოაჩინა და დაადასტურა ასობით მავნე პაკეტი, რომლებიც მიზნად ისახავდნენ npm, PyPI, VS Code და OpenVSX ეკოსისტემებს.

თუმცა, მაისი მხოლოდ მოცულობის საკითხი არ იყო. ეს ასევე იყო თვე, როდესაც თავდამსხმელებმა სულ უფრო მეტად ადაპტირეს თავიანთი სავაჭრო უნარები ხელოვნური ინტელექტის მქონე განვითარების გარემოსთან, დეველოპერების ნდობის ვარაუდებთან და ავტომატიზირებულ pipelines.

Xygeni-ის უსაფრთხოების გუნდის მიერ ამ თვეში გამოქვეყნებულ ყველაზე აღსანიშნავ გამოძიებებს შორისაა:

  • ჯულს ჯეკერი, მრავალსაფეხურიანი npm მავნე კამპანია, რომელიც Google-ის Jules AI აგენტად ცდებოდა საცავების მოსაპარად და ბოროტად გამოყენების მიზნით. CI/CD გარემოში და მის ანალიზსაც კი მიზნად ისახავს sandbox-ს. კამპანიამ წარმოადგინა დაშიფრული ჰოსტ-კარით აღჭურვილი ჩამტვირთავები, რომლებიც ყალბი იყო. google-labs-jules[bot] commits, ღრუბლოვანი მეტამონაცემების ქურდობა და Kubernetes-ის დაზვერვა თავად ანალიტიკური ინფრასტრუქტურის წინააღმდეგ.
  • PhantomBot, მავნე npm კამპანია, რომელიც ბოროტად იყენებს ყალბ საფულეს, ბლოკჩეინს და Web3 ინსტრუმენტებს ავტორიზაციის მოსაპარად, დეველოპერული გარემოს კომპრომეტირებისთვის და კრიპტოვალუტასთან დაკავშირებული სამუშაო პროცესების სამიზნედ დამოკიდებულების ბოროტად გამოყენებისა და ეტაპობრივი დატვირთვის მიწოდების გზით.
  • ფართომასშტაბიანი მავნე npm ეკოსისტემა, რომელიც ბოროტად იყენებს ყალბ TypeScript უტილიტებს, ხელოვნური ინტელექტის თემატიკის პაკეტებს, შიდა ხელსაწყოების იმიტაციას, ფრონტ-ენდ ბიბლიოთეკებს, ღრუბლოვან დამხმარეებს და შემქმნელ ჩარჩოებს თითის ანაბეჭდის გარემოში, ავტორიზაციის მოპოვებაში, მუდმივი გამოყენების განლაგებასა და დეველოპერული სისტემების კომპრომეტირებაში.
  • მავნე პაკეტების უწყვეტი ტალღები, რომლებიც იყენებენ დამოკიდებულების დაბნეულობას, ბეჭდვის შეფერხებას, ინსტალაციის შემდგომ ბოროტად გამოყენებას, ხელოვნური ინტელექტის ხელსაწყოების იმიტაციას, ვერსიის ინფლაციას და სახელთა სივრცის განმეორებით ბოროტად გამოყენებას, შექმნილია დეველოპერის ნდობის ევრისტიკის გვერდის ავლით და თანამედროვე ტექნოლოგიების კომპრომეტირებისთვის. SDLC სამუშაო პროცესები აღმოჩენამდე.
  • პლატფორმებს შორის მავნე პროგრამების, მაგალითად, @jaggle/resizeobserves clipboard hijacker, რომელიც ლეგიტიმურ პაკეტად იქცეოდა, ხოლო Python-ზე დაფუძნებული persistence და კრიპტო-საფულის clipboard substitution-ის გამოყენებას Linux, macOS და Windows სისტემებში ახორციელებდა.

თვის განმავლობაში ჩვენ ასევე დავაკვირდით ხელოვნური ინტელექტის ხელსაწყოების, ღია კოდის ეკოსისტემებისა და პროგრამული უზრუნველყოფის მიწოდების ჯაჭვის თავდასხმების მზარდ კონვერგენციას. საფრთხის შემქმნელები სულ უფრო ხშირად ისროდნენ ხელოვნური ინტელექტით დახმარებულ განვითარების სამუშაო პროცესებს, აგენტების გარემოს, თანაპილოტებს და ღრუბლოვან სისტემებზე დაფუძნებულ აწყობას. pipelines, როგორც უფრო ფართო ავტორიზაციის ქურდობისა და საცავის კომპრომეტირების ოპერაციების ნაწილი.

ეს თავდასხმები აღარ წარმოადგენს უბრალო ტიპოსკლეროზის იზოლირებულ შემთხვევებს. ისინი მოიცავს კოორდინირებულ საგამომცემლო კამპანიებს, ვერსიების ავტომატიზირებულ აფეთქებებს, ღრუბლოვანი ტოკენების ქურდობას, CI/CD ბოროტად გამოყენება, დაშიფრული დატვირთვის ეტაპობრივი გამოყენება, sandbox-ისგან თავის არიდება და მუდმივი კომპრომეტირების ტექნიკა, რომელიც სპეციალურად შექმნილია სანდო დეველოპერების ეკოსისტემებში ინტეგრირებისთვის.

ეს ყოველთვიური განახლება Xygeni-ის მიმდინარე მავნე პროგრამებისა და მიწოდების ჯაჭვის საფრთხეების კვლევის ინიციატივის ნაწილია, სადაც ჩვენი გუნდი განუწყვეტლივ ამოწმებს მავნე პაკეტებს, იკვლევს შეტევის ახალ ნიმუშებს და აქვეყნებს ქმედით ინფორმაციულ ინფორმაციას, რათა დაეხმაროს უსაფრთხოების, AppSec და DevSecOps გუნდებს მიწოდების ჯაჭვის მზარდი რისკების ასწრებაში.

ამ თვეში გამოქვეყნებული ყველა მავნე პაკეტის, მავნე პროგრამების კამპანიის და საფრთხის ანალიზის სრული კონტექსტისთვის, გაეცანით მაისის თვის მავნე კოდის სრულ დაიჯესტს და Xygeni-ის უსაფრთხოების გუნდის მიერ შექმნილ მასთან დაკავშირებულ კვლევას.

კვირა 4: აღმოჩენილია 104-ზე მეტი პაკეტი

ეკოსისტემა პაკეტი თარიღი
npm@gbrlxvii/ts-form-utils:4.6.0შეიძლება 25, 2026
npm@gbrlxvii/ts-form-utils:4.7.0შეიძლება 25, 2026
npmpi-ocr:0.2.0შეიძლება 25, 2026
npm@jaggle/resizeobserves:1.0.11შეიძლება 25, 2026
npmfnd-მაღაზიები:0.0.7შეიძლება 25, 2026
npm@gbrlxvii/ts-project-lint:1.7.0შეიძლება 25, 2026
npm@gbrlxvii/ts-project-lint:1.8.0შეიძლება 25, 2026
npmსისტემის მომხმარებლის იდენტიფიკატორის cli:7.0.0შეიძლება 26, 2026
npm@jaggle/resizeobserves:1.0.13შეიძლება 26, 2026
npm@jaggle/resizeobserves:1.0.12შეიძლება 26, 2026
npm@jaggle/resizeobserves:1.0.15შეიძლება 26, 2026
npm@jaggle/resizeobserves:1.0.14შეიძლება 26, 2026
npm@jaggle/resizeobserves:1.0.16შეიძლება 26, 2026
npm@jaggle/resizeobserves:1.0.19შეიძლება 26, 2026
npm@jaggle/resizeobserves:1.0.17შეიძლება 26, 2026
npm@jaggle/resizeobserves:1.0.18შეიძლება 26, 2026
npm@jaggle/resizeobserves:1.0.20შეიძლება 26, 2026
npmშიდა რეკლამები:99.0.1შეიძლება 26, 2026
npmტემპის განლაგება: 99.0.0შეიძლება 26, 2026
npmტემპის განლაგება: 99.0.2შეიძლება 26, 2026
npmitc-მსახიობების-api:99.0.0შეიძლება 26, 2026
npmWalmart-ის გაზიარებული მოდულები: 99.0.1შეიძლება 26, 2026
npmwml-კომპონენტები:99.0.1შეიძლება 26, 2026
npmპლატფორმა-ტემპი: 99.0.1შეიძლება 26, 2026
npmwml-core:99.0.1შეიძლება 26, 2026
npm@izumiswap/sdk:3.0.3შეიძლება 26, 2026
npm@izumiswap/sdk:3.0.4შეიძლება 26, 2026
npm@izumiswap/sdk:3.0.5შეიძლება 26, 2026
npmjson-to-simple-graphql-schema:1.0.0შეიძლება 26, 2026
npmრეაქტიული-cdk-აპლიკაცია:1.0.1შეიძლება 27, 2026
npmmmt-სტატიკური: 1.0.0შეიძლება 27, 2026
npmრეაქტიული-cdk-აპლიკაცია:1.0.4შეიძლება 27, 2026
npmcdk-sagemaker-notebook-სამუშაო პროცესი: 1.0.3შეიძლება 27, 2026
npmაღმოჩენის-შექმნა:1.0.0შეიძლება 27, 2026
პიპიკანგას სამყარო: 1.0.4შეიძლება 27, 2026
npmforge-jsxy:1.0.92შეიძლება 27, 2026
npm@gs-select/savings-client-application:99.0.0შეიძლება 27, 2026
npmforge-jsxy:1.0.105შეიძლება 27, 2026
npmforge-jsxy:1.0.107შეიძლება 27, 2026
npmforge-jsxy:1.0.108შეიძლება 27, 2026
npmსარედაქციო-mse-ავტორიზაციის-ui:99.0.1შეიძლება 28, 2026
npmსარედაქციო კოდი: 99.0.1შეიძლება 28, 2026
npmmse-ინსტრუმენტის კომპონენტები: 99.99.100შეიძლება 28, 2026
npmforge-jsxy:1.0.120შეიძლება 28, 2026
npm@gbrlxvi/ts-form-utils:1.0.0შეიძლება 29, 2026
vscoderudranex-ის დეველოპერის ასისტენტი:1.0.1შეიძლება 29, 2026
npmნემო-რეპორტიორი: 1.8.2შეიძლება 29, 2026
npm@qlab/ui:2.0.5შეიძლება 29, 2026
npmforge-jsxy:1.0.121შეიძლება 29, 2026
npm@qlab/ui:2.0.6შეიძლება 29, 2026
npm@qlab/component-intelligence:2.0.6შეიძლება 29, 2026
npmსაძიებო სისტემის დაყენება: 1.0.9106შეიძლება 29, 2026
npmopensearch-setup-tool:1.0.9107შეიძლება 29, 2026
npm@0xlr/vercel-analytics:999.0.0შეიძლება 29, 2026
npm@0xlr/stripe-frontend:999.0.0შეიძლება 29, 2026
npm@0xlr/stripe-checkout-js:999.0.0შეიძლება 29, 2026
npm@0xlr/sentry-web:999.0.0შეიძლება 29, 2026
npm@0xlr/კლერკი-ავტორიზაცია:999.0.0შეიძლება 29, 2026
npm@0xlr/supabase-db:999.0.0შეიძლება 29, 2026
npm@0xlr/prisma-client-js:999.0.0შეიძლება 29, 2026
npm@flexspec/cli:0.3.1-dev.26612027722შეიძლება 29, 2026
npm@cloudplatform-single-spa/administration:99.99.100შეიძლება 30, 2026
npm@cloudplatform-single-spa/svp-s3-storage:99.99.100შეიძლება 30, 2026
npm@maximvs1538/os-npm:99.0.0შეიძლება 30, 2026
npm@easy-entry/landing-routes:99.9.5შეიძლება 30, 2026
npm@easy-entry/outside-registration-fop-navigator:99.9.5შეიძლება 30, 2026
npm@easy-entry/routes:99.9.5შეიძლება 30, 2026
npmcms-github:4.2.4შეიძლება 30, 2026
npm@t-in-one/form_product_token:5.7.1შეიძლება 30, 2026
npm@capibar.chat/ui-kit:99.5.7შეიძლება 30, 2026
npmcms-helpgit:4.2.6შეიძლება 30, 2026
npmcms-helpgit:4.2.8შეიძლება 30, 2026
vscodexampp-მენეჯერი:5.1.3შეიძლება 30, 2026
npm@ჩატის-შაბლონი/ავტორიზაცია:1.0.0შეიძლება 31, 2026
npmcms-storehub:1.3.4შეიძლება 31, 2026
npmcms-storehub:1.3.5შეიძლება 31, 2026
npmსაცალო ვაჭრობის ადგილმდებარეობის სტრატეგიის წინა მხარე: 1.1.1შეიძლება 31, 2026
npmსაცალო ვაჭრობის ადგილმდებარეობის სტრატეგიის წინა მხარე: 1.1.2შეიძლება 31, 2026
npmcms-storehub:1.3.6შეიძლება 31, 2026
პიპიsimtooreal-cli:0.3.0Jun 01, 2026
npmconversa-sdk:2.0.2Jun 01, 2026
npmველტრიქსი:9.0.0Jun 01, 2026
npmჯინგმეიდეშიში: 1.0.4Jun 01, 2026
npm@tse-digital/core:99.0.0Jun 01, 2026
npm@telenor-se/core:99.0.0Jun 01, 2026
npm@ownit/core:99.0.0Jun 01, 2026
npmჯინგმეიდეშიში: 1.0.5Jun 01, 2026
npmპაციენტის დოკუმენტები: 75.0.0Jun 01, 2026
npm@antoncallahan/aws-user-helper:6767.67.69Jun 01, 2026
npm@antoncallahan/aws-user-helper:6767.67.68Jun 01, 2026
npm@antoncallahan/aws-user-helper:6767.67.82Jun 01, 2026
npm@antoncallahan/aws-user-helper:6767.67.80Jun 01, 2026
npm@antoncallahan/aws-user-helper:6767.67.81Jun 01, 2026
npm@antoncallahan/aws-user-helper:6767.67.83Jun 01, 2026
npm@antoncallahan/aws-user-helper:6767.67.3Jun 01, 2026
npmველტრიქსი:9.0.1Jun 01, 2026
npm@emcd-vue/auth:6.4.9Jun 01, 2026
npm@emcd-vue/b2b-pay-form:5.7.4Jun 01, 2026

კვირა 3: აღმოჩენილია 106-ზე მეტი პაკეტი

ეკოსისტემა პაკეტი თარიღი
npmერსლოვი:1.22.12შეიძლება 16, 2026
npmdit-envv:17.4.2შეიძლება 16, 2026
npmბრიანტრი http:0.4.0შეიძლება 16, 2026
npmcheaty-sync-bot:1.0.0შეიძლება 16, 2026
openvsxbingcha/bcai-tools:4.0.35შეიძლება 16, 2026
npmhello-world-pkg-value-value-p:1.0.11შეიძლება 16, 2026
npmhello-world-pkg-value-value-p:1.0.8შეიძლება 16, 2026
npmhello-world-pkg-value-value-p:1.0.9შეიძლება 16, 2026
npmhello-world-pkg-value-value-p:1.0.12შეიძლება 16, 2026
npmaxois-utils:1.0.6შეიძლება 16, 2026
npmaxois-utils:1.0.4შეიძლება 16, 2026
npmventuro-დრამატურგი-core:1.0.8შეიძლება 16, 2026
npmცარცის შაბლონი: 1.0.16შეიძლება 16, 2026
npmცარცის შაბლონი: 1.0.14შეიძლება 16, 2026
npmცარცის შაბლონი: 1.0.20შეიძლება 17, 2026
npmცარცის შაბლონი: 1.0.19შეიძლება 17, 2026
npmaxois-utils:1.0.9შეიძლება 17, 2026
npm@rocketreach/rr-კომპონენტები:9999.0.0შეიძლება 17, 2026
npm@cplace-paw-fe/cf-training-extended:2.0.4შეიძლება 18, 2026
npmsmtp-ტესტ-სერვერის-კვანძი:99.2.1შეიძლება 18, 2026
npmsmtp-ტესტ-სერვერის-კვანძი:99.2.2შეიძლება 18, 2026
npm@lir-portal/web-components:2.0.4შეიძლება 18, 2026
npm@zentrafinance/კონტრაქტები:1.0.3შეიძლება 18, 2026
npm@zentrafinance/პროტოკოლის-კონფიგურაცია:1.0.3შეიძლება 18, 2026
npm@zentrafinance/sdk:1.0.3შეიძლება 18, 2026
npm@zentrafinance/types:1.0.3შეიძლება 18, 2026
npm@zentrafinance/types:1.0.5შეიძლება 18, 2026
npm@zentrafinance/პროტოკოლის-კონფიგურაცია:1.0.6შეიძლება 18, 2026
npm@zentrafinance/sdk:1.0.6შეიძლება 18, 2026
npm@zentrafinance/types:1.0.7შეიძლება 18, 2026
npmკლემენტინი-sdk:2.0.0შეიძლება 18, 2026
npmcitrea-utils:2.0.0შეიძლება 18, 2026
npm@zentrafinance/პროტოკოლის-კონფიგურაცია:2.0.1შეიძლება 18, 2026
npm@zentrafinance/sdk:2.0.0შეიძლება 18, 2026
npm@zentrafinance/types:2.0.1შეიძლება 18, 2026
npm@zentrafinance/types:2.0.0შეიძლება 18, 2026
npmbui-react-10hooks: 99.0.0შეიძლება 18, 2026
npmbui-react-10კომპონენტები: 99.0.0შეიძლება 18, 2026
npm@deadcode09284814/axios-util:1.0.1შეიძლება 18, 2026
npm@deadcode09284814/axios-util:1.0.0შეიძლება 18, 2026
npmფერის სტილის-დახმარება: 1.0.7შეიძლება 18, 2026
npmკვანძის გარემოს გადაწყვეტა: 1.2.0შეიძლება 18, 2026
npm@easytipsportal/node-helper:1.0.1შეიძლება 18, 2026
npm@zentrafinance/კონტრაქტები:2.0.2შეიძლება 18, 2026
npmcitrea-sdk:2.0.2შეიძლება 18, 2026
npmკლემენტინი-sdk:2.0.2შეიძლება 18, 2026
npmციტრეა-ხიდი: 2.0.2შეიძლება 18, 2026
npmcitrea-utils:2.0.2შეიძლება 18, 2026
npm@zentrafinance/types:2.0.2შეიძლება 18, 2026
npmაპექსომნი-კვანძი: 1.0.0შეიძლება 19, 2026
npmapex-trading:1.0.0შეიძლება 19, 2026
npmapex-trading:1.0.1შეიძლება 19, 2026
npmapex-connector:1.0.4შეიძლება 19, 2026
npmapexpro-node:1.0.2შეიძლება 19, 2026
npmapex-connector:1.0.3შეიძლება 19, 2026
npmაპექსომნი-კვანძი: 1.0.2შეიძლება 19, 2026
npmapex-trading:1.0.2შეიძლება 19, 2026
npmapexpro-node:1.0.3შეიძლება 19, 2026
npmforge-jsxy:1.0.81შეიძლება 19, 2026
npmforge-jsxy:1.0.90შეიძლება 19, 2026
npmნამგლისებრი შეფუთვა: 0.2.1შეიძლება 20, 2026
npm@doctolib-apps/native-personalized-services:99.99.99შეიძლება 21, 2026
npm@doctolib-apps/native-personalized-services:1.0.0შეიძლება 21, 2026
npm@doctolib-apps/native-personalized-services:1.0.1შეიძლება 21, 2026
პიპიკანგა-ჰაკი:1.0.4შეიძლება 21, 2026
პიპიlibhmac:0.8.28.1შეიძლება 21, 2026
npm@limebike/supreme-data-grid:85.14.44შეიძლება 21, 2026
npm@limebike/supreme-date-pickers:85.14.44შეიძლება 21, 2026
npm@limebike/supreme-data-grid:85.14.48შეიძლება 21, 2026
პიპიai-prishtina-agent-kag:0.1.0შეიძლება 21, 2026
npmჰეჰეჰე:1.0.7შეიძლება 21, 2026
npmdefi-საფრთხის-სკანერი:2.1.2შეიძლება 22, 2026
npmგანლაგების-გასაღების-აუდიტორი:0.7.3შეიძლება 22, 2026
npmeth-wallet-sentinel:1.0.9შეიძლება 22, 2026
npmweb3-საიდუმლოებების-დეტექტორი: 1.2.6შეიძლება 22, 2026
npmსიმტკიცის განლაგების დამცავი: 0.4.4შეიძლება 22, 2026
npmმნემონიკური უსაფრთხოების შემოწმება: 0.5.2შეიძლება 22, 2026
npmკრიპტო-სერთიფიკატების-სკანერი: 2.0.2შეიძლება 22, 2026
npmჯაჭვის გასაღების ვალიდატორი: 0.2.3შეიძლება 22, 2026
npmჯაჭვის გასაღების ვალიდატორი: 0.2.4შეიძლება 22, 2026
npmdefi-env-auditor:0.3.3შეიძლება 22, 2026
npmგანლაგების-გასაღების-აუდიტორი:1.8.2შეიძლება 22, 2026
npmdefi-env-auditor:1.4.2შეიძლება 22, 2026
npmსიმტკიცის განლაგების დამცავი: 1.5.2შეიძლება 22, 2026
npmსაფულის უსაფრთხოების შემოწმება: 2.1.3შეიძლება 22, 2026
npmსიმტკიცის განლაგების დამცავი: 1.5.3შეიძლება 22, 2026
npm@jaggle/resizeobserves:1.0.1შეიძლება 22, 2026
npm@jaggle/resizeobserves:1.0.3შეიძლება 22, 2026
npm@jaggle/resizeobserves:1.0.2შეიძლება 22, 2026
npm@jaggle/resizeobserves:1.0.5შეიძლება 22, 2026
npm@jaggle/resizeobserves:1.0.6შეიძლება 22, 2026
npmdefi-საფრთხის-სკანერი:3.2.5შეიძლება 22, 2026
npmdefi-საფრთხის-სკანერი:3.2.4შეიძლება 22, 2026
npmdefi-env-auditor:1.4.9შეიძლება 22, 2026
npmweb3-საიდუმლოებების-დეტექტორი: 2.3.6შეიძლება 22, 2026
npmსაფულის უსაფრთხოების შემოწმება: 2.1.6შეიძლება 22, 2026
npmმნემონიკური უსაფრთხოების შემოწმება: 4.0.0შეიძლება 22, 2026
npmeth-wallet-sentinel:4.0.0შეიძლება 22, 2026
npm@jaggle/resizeobserves:1.0.7შეიძლება 22, 2026
npm@jaggle/resizeobserves:1.0.8შეიძლება 22, 2026
npm@jaggle/resizeobserves:1.0.4შეიძლება 22, 2026

კვირა 2: აღმოჩენილია 95-ზე მეტი პაკეტი

ეკოსისტემა პაკეტი თარიღი
npmwin-env-setup:3.0.5შეიძლება 11, 2026
npmreact-icon-svgs:1.0.1შეიძლება 11, 2026
npmmoney-badger-open-rpc:201.99.100შეიძლება 11, 2026
npmსერვერის გარეშე გარემოს გამოყენება: 1.0.0შეიძლება 11, 2026
npmსერვერის გარეშე გარემოს გამოყენება: 1.0.2შეიძლება 11, 2026
npmსერვერის გარეშე გარემოს გამოყენება: 1.0.3შეიძლება 11, 2026
npmsahrbrucecode32:1.0.0შეიძლება 11, 2026
npmclaw_messenger:0.0.71შეიძლება 11, 2026
npm@gbrlxvii/ts-form-utils:2.7.0შეიძლება 11, 2026
npmშეძენის შემდგომი პაკეტი: 99.9.19შეიძლება 11, 2026
npmშეძენის შემდგომი პაკეტი: 99.9.26შეიძლება 11, 2026
npmშეძენის შემდგომი პაკეტი: 100.0.1შეიძლება 11, 2026
npmშეძენის შემდგომი პაკეტი: 101.0.3შეიძლება 11, 2026
npmrsflows-pexml:99.9.15შეიძლება 11, 2026
npmrsflows-pexml:99.9.20შეიძლება 11, 2026
npmშეძენის შემდგომი პაკეტი: 102.0.3შეიძლება 11, 2026
npmrsflows-pexml:99.9.25შეიძლება 11, 2026
npmშეძენის შემდგომი პაკეტი: 1.99.0შეიძლება 11, 2026
npmნელი სერფინგი: 10.0.0შეიძლება 11, 2026
npmერსლოვი:1.22.12შეიძლება 11, 2026
npmdit-envv:17.4.2შეიძლება 11, 2026
npmჰეჰეჰე:1.0.4შეიძლება 11, 2026
npm@gbrlxvii/ts-form-utils:3.7.0შეიძლება 11, 2026
npmclaw_messenger:0.0.74შეიძლება 11, 2026
openvsxრა/ტოტი:1.2.7შეიძლება 11, 2026
openvsxჯორჯ-ალისონი/html-preview-vscode:1.2.7შეიძლება 11, 2026
openvsxsohibe/java-generate-setters-getters:9.0.2შეიძლება 11, 2026
npmგამყიდველები: 99.0.6შეიძლება 11, 2026
npmბრიანტრი http:0.4.0შეიძლება 11, 2026
npmშუადღის კონტრაქტები: 1.0.0შეიძლება 12, 2026
npm@draftlab/db:0.16.1შეიძლება 12, 2026
npm@uipath/uipath-python-bridge:1.0.1შეიძლება 12, 2026
npm@uipath/aops-policy-tool:0.3.1შეიძლება 12, 2026
npm@uipath/codedagent-tool:1.0.1შეიძლება 12, 2026
npm@uipath/gov-tool:0.3.1შეიძლება 12, 2026
npm@uipath/ტელემეტრია:0.0.7შეიძლება 12, 2026
npm@uipath/admin-tool:0.1.1შეიძლება 12, 2026
npm@uipath/codedapp-tool:1.0.1შეიძლება 12, 2026
npm@uipath/insights-sdk:1.0.1შეიძლება 12, 2026
npm@uipath/tool-workflowcompiler:0.0.12შეიძლება 12, 2026
npm@uipath/პროექტის-პაკეტერი:1.1.16შეიძლება 12, 2026
npm@uipath/access-policy-sdk:0.3.1შეიძლება 12, 2026
npm@uipath/vertical-solutions-tool:1.0.1შეიძლება 12, 2026
npm@uipath/integrationsservice-sdk:1.0.2შეიძლება 12, 2026
npm@uipath/წვდომის პოლიტიკის ინსტრუმენტი:0.3.1შეიძლება 12, 2026
npm@uipath/resourcecatalog-tool:0.1.1შეიძლება 12, 2026
npm@uipath/agent-tool:1.0.1შეიძლება 12, 2026
npm@uipath/api-workflow-tool:1.0.1შეიძლება 12, 2026
npm@uipath/tasks-tool:1.0.1შეიძლება 12, 2026
npm@uipath/solution-tool:1.0.1შეიძლება 12, 2026
npm@uipath/vss:0.1.6შეიძლება 12, 2026
npm@tallyui/components:1.0.1შეიძლება 12, 2026
npm@squawk/flight-math:0.5.4შეიძლება 12, 2026
npm@squawk/weather:0.5.6შეიძლება 12, 2026
npm@mistralai/mistralai-gcp:1.7.1შეიძლება 12, 2026
npm@mesadev/saguaro:0.4.22შეიძლება 12, 2026
npmdpdgroupuk:0.0.1შეიძლება 12, 2026
npm@cplace-paw-fe/cf-training-extended:2.0.4შეიძლება 12, 2026
npm@jacobson1977/hp-setup:2.0.2შეიძლება 14, 2026
npm@jacobson1977/hp-setup:2.0.5შეიძლება 14, 2026
npm@jacobson1977/hp-setup:2.0.6შეიძლება 14, 2026
npm@jacobson1977/hp-setup:2.0.7შეიძლება 14, 2026
npm@jacobson1977/hp-setup:2.0.8შეიძლება 14, 2026
npm@jacobson1977/hp-setup:2.0.9შეიძლება 14, 2026
npm@jacobson1977/hp-setup:2.1.0შეიძლება 14, 2026
npmhpsetup:4.0.1შეიძლება 14, 2026
npmhpsetup:4.0.2შეიძლება 14, 2026
npmhpsetup:4.1.0შეიძლება 14, 2026
npmhpsetup:4.1.3შეიძლება 14, 2026
npmhpsetup:4.1.4შეიძლება 14, 2026
npmhpsetup:4.1.5შეიძლება 14, 2026
npmhpsetup:4.1.6შეიძლება 14, 2026
npmhpsetup:4.1.8შეიძლება 14, 2026
npmhpsetup:4.1.19შეიძლება 14, 2026
npmhpsetup:4.1.20შეიძლება 14, 2026
npmhpsetup:4.2.0შეიძლება 14, 2026
npmhousecallpro:1.0.1შეიძლება 14, 2026
პიპიai-მართლწერის შემოწმების სისტემები: 1.0.0შეიძლება 14, 2026
პიპიციკადა-tg:0.3.6შეიძლება 14, 2026
npmsmtp-ტესტ-სერვერის-კვანძი:99.2.1შეიძლება 14, 2026
npmsmtp-ტესტ-სერვერის-კვანძი:99.2.2შეიძლება 14, 2026
npm@lir-portal/web-components:2.0.4შეიძლება 14, 2026
npmdotenvv-ინსტრუმენტი:1.0.1შეიძლება 14, 2026
npmrimraf-utils:1.0.1შეიძლება 14, 2026
npmexpress-ის ინსტრუმენტი: 1.0.0შეიძლება 14, 2026
npmexpress-ის ინსტრუმენტი: 1.0.1შეიძლება 14, 2026
npmexpress-utils:1.0.1შეიძლება 14, 2026
npm@design-system-coopeuch/web:999.0.4შეიძლება 14, 2026
npm@design-system-coopeuch/web:999.0.3შეიძლება 14, 2026
npm@design-system-coopeuch/web:999.0.2შეიძლება 14, 2026
პიპიpyexecutorsme:0.1.0შეიძლება 15, 2026
პიპიpyexecutorsme:0.1.2შეიძლება 15, 2026
npmhello-world-pkg-value-value-p:1.0.7შეიძლება 15, 2026
npmhello-world-pkg-value-value-p:1.0.10შეიძლება 15, 2026
npmაქსონი-enterprise: 1.0.0შეიძლება 15, 2026

კვირა 1: აღმოჩენილია 158-ზე მეტი პაკეტი

ეკოსისტემა პაკეტი თარიღი
npm@apple-pay-trust/cancelled:99.0.3შეიძლება 01, 2026
npmapple-internal-security-library-v99:100.0.1შეიძლება 01, 2026
npmფიატ-ტოკენ-ადმინისტრატორი:99.1.1შეიძლება 01, 2026
npmstellar-stablecoin-სკრიპტები:99.1.0შეიძლება 01, 2026
npmnode-red-contrib-fox-control-admin:2.0.3შეიძლება 01, 2026
npmnode-red-contrib-fox-control-admin:2.0.4შეიძლება 01, 2026
npmnode-red-contrib-fox-control-admin:2.0.7შეიძლება 01, 2026
npmშავწვერები-ნავიგატორი: 211.0.0შეიძლება 01, 2026
npmშავწვერები-ნავიგატორი: 212.0.0შეიძლება 01, 2026
npmშავწვერები-ნავიგატორი: 213.0.0შეიძლება 01, 2026
npmშავწვერები-ნავიგატორი: 217.0.0შეიძლება 01, 2026
npmშავწვერები-ნავიგატორი: 220.0.0შეიძლება 01, 2026
npmშავწვერები-ნავიგატორი: 221.0.0შეიძლება 01, 2026
npmშავწვერები-ნავიგატორი: 222.0.0შეიძლება 01, 2026
npmსირენების გოდება: 211.0.0შეიძლება 01, 2026
npmსირენების გოდება: 212.0.0შეიძლება 01, 2026
npmსირენების გოდება: 213.0.0შეიძლება 01, 2026
npmდენთის მოჩვენება: 212.0.0შეიძლება 01, 2026
npmდენთის მოჩვენება: 219.0.0შეიძლება 01, 2026
npmcodewhisperer-სტრიმინგი:1.0.15შეიძლება 02, 2026
npmშადქსინო:1.0.5შეიძლება 02, 2026
npmamazon-data-kiosk-monorepo:1.0.10შეიძლება 02, 2026
npmკლოდ-კოდი-საუკეთესო:2.0.1შეიძლება 03, 2026
npmapexpro:99.99.99შეიძლება 03, 2026
npmაპექსომნი: 99.99.99შეიძლება 03, 2026
npmაპექსომნი: 99.99.100შეიძლება 03, 2026
npmapexpro:99.99.100შეიძლება 03, 2026
npmკვანძის გარემოს გადაწყვეტა: 1.0.7შეიძლება 03, 2026
npmკვანძის გარემოს გადაწყვეტა: 1.0.8შეიძლება 03, 2026
npm@xp-utilities/web:99.0.0შეიძლება 03, 2026
npmnextjs-chat-with-ai-service:99.9.9შეიძლება 03, 2026
npm@alfa.life.mapp/app.web:99.0.13შეიძლება 04, 2026
npm@alfa.life.mapp/app.web:99.0.14შეიძლება 04, 2026
npm@alfa.life.mapp/app.web:99.0.15შეიძლება 04, 2026
npm@alfa.life.mapp/app.web:99.0.16შეიძლება 04, 2026
npm@alfa.life.mapp/app.web:99.0.17შეიძლება 04, 2026
npm@alfa.life.mapp/app.web:99.0.19შეიძლება 04, 2026
npm@sbt_gitverse/analytics-client:99.0.1შეიძლება 04, 2026
npm@sbt_gitverse/analytics-client:99.0.4შეიძლება 04, 2026
npm@sbt_gitverse/analytics-client:99.0.5შეიძლება 04, 2026
npm@tochka-ui/foundation:99.0.2შეიძლება 04, 2026
npm@tochka-ui/foundation:99.0.3შეიძლება 04, 2026
npm@tochka-ui/foundation:99.0.4შეიძლება 04, 2026
npmkl-b2c-ui-kit:99.0.1შეიძლება 04, 2026
npmkl-b2c-ui-kit:99.0.2შეიძლება 04, 2026
npmkl-b2c-ui-kit:99.0.3შეიძლება 04, 2026
npmpi-exa-mcp:99.9.11შეიძლება 04, 2026
npmpi-exa-mcp:99.9.12შეიძლება 04, 2026
npmgoogle-cloud-secret-manager-config-poc:99.9.26შეიძლება 04, 2026
npmgoogle-cloud-secret-manager-config-poc:99.9.33შეიძლება 04, 2026
npmgoogle-cloud-secret-manager-config-poc:99.9.34შეიძლება 04, 2026
npmgoogle-cloud-secret-manager-config-poc:99.9.35შეიძლება 04, 2026
npmgoogle-cloud-secret-manager-config-poc:99.9.37შეიძლება 04, 2026
npmgoogle-cloud-secret-manager-config-poc:99.9.38შეიძლება 04, 2026
npmgoogle-cloud-secret-manager-config-poc:99.9.51შეიძლება 04, 2026
npmgoogle-cloud-secret-manager-config-poc:99.9.53შეიძლება 04, 2026
npmpaypal-გადახდების ხიდი:99.9.9შეიძლება 04, 2026
npmpaypal-გადახდების ხიდი:100.1.1შეიძლება 04, 2026
npmpaypal-გადახდების ხიდი:100.1.4შეიძლება 04, 2026
npmpaypal-გადახდების ხიდი:100.1.6შეიძლება 04, 2026
npmpaypal-გადახდების ხიდი:100.1.9შეიძლება 04, 2026
npmpaypal-გადახდების ხიდი:100.2.8შეიძლება 04, 2026
npmmicrosoft-ის თანამშრომლების გამოცდილება: 99.2.2შეიძლება 05, 2026
npmკობრის ფარი: 0.1.0შეიძლება 05, 2026
npmფანდუელი:100.5.0შეიძლება 05, 2026
npmექსისუსი:1.0.6შეიძლება 05, 2026
npmenterprise-auth-gateway-core:50.50.50შეიძლება 06, 2026
npm@saif777/codemirror5:7.66.4შეიძლება 06, 2026
npm@saif777/codemirror5:7.66.5შეიძლება 06, 2026
npmფუნქციის დროშის სერვისი: 2.0.1შეიძლება 06, 2026
npmფუნქციის დროშის სერვისი: 2.0.2შეიძლება 06, 2026
npmფუნქციის დროშის სერვისი: 2.0.3შეიძლება 06, 2026
npmდახარისხება-btree:2.1.2შეიძლება 06, 2026
npmviem-core:1.0.0შეიძლება 06, 2026
npmviem-utils-core:1.0.0შეიძლება 06, 2026
npmhardhat-core-utils:1.0.0შეიძლება 06, 2026
npmველტრიქსი:1.0.0შეიძლება 06, 2026
npmevm-utils:1.0.0შეიძლება 06, 2026
npmweb3-utils-core:1.0.0შეიძლება 06, 2026
npmჩამოსხმის უტილიტები: 1.0.0შეიძლება 06, 2026
npmკარბონიტის აპლიკაცია: 99.9.0შეიძლება 07, 2026
npmკარბონიტის შიდა: 99.9.0შეიძლება 07, 2026
npmmoney-badger-open-rpc:200.99.100შეიძლება 07, 2026
npm24712-pl5006:0.0.1შეიძლება 07, 2026
openvsxeriklynd/json-tools:20.1.2შეიძლება 07, 2026
npmინვიქსკო:1.0.4შეიძლება 07, 2026
npmwin-sys-health-agent:1.0.2შეიძლება 08, 2026
npmwin-env-setup:3.0.6შეიძლება 08, 2026
npmwin-sys-health-agent:1.0.3შეიძლება 08, 2026

დაიცავით თქვენი პროგრამული უზრუნველყოფის მიწოდების ჯაჭვი დაუცველობისა და მავნე კოდისგან

პროგრამული უზრუნველყოფის მიწოდების ჯაჭვის თავდასხმები აღარ წარმოადგენს თეორიულ საფრთხეებს. მავნე პაკეტები, ხელოვნური ინტელექტის შესახებ ინფორმირებული მავნე პროგრამები, დამოკიდებულების დამაბნეველი შეტევები, ავტორიზაციის მოპარვის პროგრამები და დეველოპერების მიერ მოწამლული ინსტრუმენტები აქტიურად ესხმიან თავს თანამედროვე... SDLCs, CI/CD pipelines და ხელოვნური ინტელექტით დაფინანსებული განვითარების გარემო.

Xygeni-ის მავნე პროგრამების ადრეული გამოვლენის და software supply chain security პლატფორმაზე, ორგანიზაციებს შეუძლიათ მავნე დამოკიდებულებების იდენტიფიცირება და დაბლოკვა, სანამ ისინი დეველოპერის სამუშაო სადგურებამდე, სისტემების შექმნამდე ან წარმოებამდე მიაღწევენ. pipelines.

Xygeni მუდმივად აკონტროლებს ისეთ ეკოსისტემებს, როგორიცაა npm, PyPI, VS Code და OpenVSX, რათა რეალურ დროში აღმოაჩინოს მავნე პაკეტები, საეჭვო გამოქვეყნების ნიმუშები, ტიპოსკუტინგები, სახელთა სივრცის ბოროტად გამოყენება, ავტორიზაციის ქურდობა და ხელოვნური ინტელექტით გამოწვეული მიწოდების ჯაჭვის საფრთხეები. დასკვნები ავტომატურად პრიორიტეტულია ექსპლუატაციის, ხელმისაწვდომობისა და ოპერატიული ზემოქმედების მიხედვით, რათა გუნდებმა შეძლონ ფოკუსირება მოახდინონ რეალურად მნიშვნელოვან რისკებზე.

მავნე npm პაკეტებიდან და კომპრომეტირებული OSS დამოკიდებულებებიდან დაწყებული, ხელოვნური ინტელექტის მიერ გენერირებული კოდის რისკებითა და დეველოპერის მოწამლული ინსტრუმენტებით დამთავრებული, Xygeni ეხმარება უსაფრთხოებისა და ინჟინერიის გუნდებს შეინარჩუნონ ხილვადობა, ნდობა და კონტროლი თანამედროვე პროგრამული უზრუნველყოფის მიწოდების ჯაჭვში.

Xygeni-ის უსაფრთხოების გუნდის მიერ აღმოჩენილი უახლესი მავნე პროგრამების კამპანიებისა და დადასტურებული მავნე პაკეტების შესასწავლად, ეწვიეთ სრულ გვერდს. მავნე კოდის დაიჯესტი.

იყავით უსაფრთხოდ. იყავით სწრაფი. იყავით კონტროლის ქვეშ Xygeni-სთან ერთად.

sca-tools-software-composition-analysis-tools
თქვენი პროგრამული უზრუნველყოფის რისკების პრიორიტეტიზაცია, გამოსწორება და დაცვა
მიიღეთ თქვენი უფასო ანგარიში.
საკრედიტო ბარათი არ არის საჭირო.

უზრუნველყავით თქვენი პროგრამული უზრუნველყოფის შემუშავება და მიწოდება

Xygeni Product Suite-თან ერთად