მავნე კოდის დაიჯესტი 85

Xygeni-ის მავნე კოდის დაიჯესტი 85

ყოველ კვირას, ჩვენი მავნე პროგრამების აღმოჩენის სისტემები სკანირებენ ათასობით ახალ და განახლებულ პაკეტს საჯარო რეესტრებში, როგორიცაა npm, PyPI და OpenVSX. ჩვენ დავადასტურეთ 21 აგვისტოდან 28 აგვისტომდე პერიოდში 53 მავნე პაკეტი აღმოჩენილიყო. 2026 წელი, რომელსაც წინ უძღოდა გასულ კვირას აღნიშნული ბეილისის იმიტაციის კამპანიის გაგრძელება, ერთ დღეში გამოქვეყნებული შვიდი იდენტური ვერსიის მქონე ელექტრონული კომერციის ბრენდირებული პაკეტის კლასტერი და ხუთ ცალკეულ დასახელების ვარიანტში გავრცელებული ავთენტიფიკაციის თემატიკის პაკეტების ტალღა (TOTP, 2FA, OTP).

ბეილისის იმიტაცია გაგრძელდა @vanzxy/baileys22-დან 23 აგვისტომდე პერიოდში შვიდი ახალი ვერსიით (1.4.3-დან 1.4.9-მდე) დადასტურდა, რაც წინა კვირის ანალოგიური სწრაფი იტერაციის ტენდენციას ემთხვევა.

შვიდი პაკეტისგან შემდგარი ჯგუფი (sm-billing-form, sm-cart, sm-payment, sm-checkout, sm-session, sm-admin, sm-apikey-model) ყველა გამოქვეყნდა იდენტური ვერსიით 99.0.1 24 აგვისტოს, უჩვეულოდ გაზიარებული ვერსიის ნომერი, სავარაუდოდ, დამოუკიდებელ, ელექტრონული კომერციის თემატიკის პაკეტების სახელწოდებებს შორის.

ასევე აღსანიშნავია: ავთენტიფიკაციასთან დაკავშირებული პაკეტის სახელების მრავალფეროვნება, totp-utils, secret-key-totp, secretkey-2fa, secretkey2faდა 2fa-secretkey, კვირის განმავლობაში სხვადასხვა სახელწოდების კონვენციით გამოჩნდა, მაგრამ საერთო თემა ჰქონდათ, auth-otp, რომელმაც ერთ დღეში (24 აგვისტო) ხუთი ვერსია გამოაქვეყნა.

ეს ყოველკვირეული მიმოხილვა ჩვენი მიმდინარე გეგმის ნაწილია მავნე კოდის დაიჯესტი, სადაც ჩვენ ვამოწმებთ ახალ საფრთხეებს, რათა დავეხმაროთ DevSecOps გუნდებს დაიცვან თავიანთი pipelineდაზიანების მოხდენამდე.

ეკოსისტემაპაკეტითარიღი
npmtottp-utils:1.4.321 წლის 2026 აგვისტო
npmtottp-utils:1.4.421 წლის 2026 აგვისტო
npm@vanzxy/baileys:1.4.322 წლის 2026 აგვისტო
npm@vanzxy/baileys:1.4.422 წლის 2026 აგვისტო
npmtottp-utils:1.4.523 წლის 2026 აგვისტო
npmtottp-utils:1.4.823 წლის 2026 აგვისტო
npmtottp-utils:1.4.723 წლის 2026 აგვისტო
npmtottp-utils:1.4.623 წლის 2026 აგვისტო
npmtottp-utils:1.4.923 წლის 2026 აგვისტო
npm@vanzxy/baileys:1.4.523 წლის 2026 აგვისტო
პიპიკისამა:0.4.623 წლის 2026 აგვისტო
npm@vanzxy/baileys:1.4.623 წლის 2026 აგვისტო
npm@vanzxy/baileys:1.4.723 წლის 2026 აგვისტო
npm@vanzxy/baileys:1.4.823 წლის 2026 აგვისტო
npm@vanzxy/baileys:1.4.923 წლის 2026 აგვისტო
პიპიmlflow-otel-ინსტრუმენტორი:1.1.023 წლის 2026 აგვისტო
npmსაიდუმლო გასაღების-totp:1.5.123 წლის 2026 აგვისტო
პიპიგარემოს უზრუნველყოფა: 1.4.023 წლის 2026 აგვისტო
პიპიგარემოს უზრუნველყოფა: 1.3.023 წლის 2026 აგვისტო
npmsm-ბილინგის-ფორმა:99.0.124 წლის 2026 აგვისტო
npmsm-cart:99.0.124 წლის 2026 აგვისტო
npmsm-გადახდა: 99.0.124 წლის 2026 აგვისტო
npmsm-შეკვეთა:99.0.124 წლის 2026 აგვისტო
npmsm-სესია:99.0.124 წლის 2026 აგვისტო
npmsm-admin:99.0.124 წლის 2026 აგვისტო
npmsm-apikey-მოდელი:99.0.124 წლის 2026 აგვისტო
npmწერტილოვანი: 1.0.024 წლის 2026 აგვისტო
npmopenai-pr-reviewer:1.0.024 წლის 2026 აგვისტო
npmremove-bg-serverless-azure:1.0.124 წლის 2026 აგვისტო
npmauth-otp:1.0.324 წლის 2026 აგვისტო
npmauth-otp:1.0.224 წლის 2026 აგვისტო
npmauth-otp:1.0.124 წლის 2026 აგვისტო
npmauth-otp:1.0.424 წლის 2026 აგვისტო
npmauth-otp:1.0.524 წლის 2026 აგვისტო
npmსაიდუმლო გასაღები-2fa:1.0.124 წლის 2026 აგვისტო
პიპიminecraft-ytreceiver:0.1.025 წლის 2026 აგვისტო
პიპიminecraft-ytreceiver:0.2.025 წლის 2026 აგვისტო
პიპიminecraft-ytreceiver:0.4.025 წლის 2026 აგვისტო
პიპიminecraft-ytreceiver:0.3.025 წლის 2026 აგვისტო
პიპიminecraft-ytreceiver:0.5.025 წლის 2026 აგვისტო
npmmoidevz:1.0.026 წლის 2026 აგვისტო
npmღრუბელ-ბეილისი: 1.1.3626 წლის 2026 აგვისტო
npmzenntechinc-cli:1.6.626 წლის 2026 აგვისტო
npmzenntechinc-cli:1.6.426 წლის 2026 აგვისტო
npmmt-ts-სერვერუს-სტარტერი:1.0.126 წლის 2026 აგვისტო
npmრვაფეხა-მოქმედება: 1.0.126 წლის 2026 აგვისტო
npmsecretkey2fa:1.0.126 წლის 2026 აგვისტო
npmმოიდევა:1.0.027 წლის 2026 აგვისტო
npmvs-მოდულები:1.2.227 წლის 2026 აგვისტო
npmrn-push-provisioning:99.0.127 წლის 2026 აგვისტო
npm2fa-საიდუმლო გასაღები:1.0.528 წლის 2026 აგვისტო
npm2fa-საიდუმლო გასაღები:1.0.628 წლის 2026 აგვისტო
npm2fa-საიდუმლო გასაღები:1.0.728 წლის 2026 აგვისტო

იგივე ვერსია, შვიდი სახელი: 53 მავნე პაკეტი ამ კვირაში

ამ კვირის დაიჯესტი იგივე ზეწოლას ორი განსხვავებული კუთხიდან აჩვენებს: კამპანია, რომელიც ჯერ კიდევ ძველ ფსევდონიმზეა დაფუძნებული და ახალი კლასტერი, რომელიც საერთო, უჩვეულო დეტალის მიღმა იმალება.

ბეილისის იმიტაციის კამპანია, რომელიც გასულ კვირას გამოცხადდა, არ წყდება. @vanzxy/baileys 22-დან 23 აგვისტომდე გამოქვეყნდა შვიდი ახალი ვერსია (1.4.3-დან 1.4.9-მდე), იგივე აღმავალი ვერსიის ნიმუში, რომელიც წინა კვირაში სხვა მეტსახელით დაფიქსირდა, რაც შეესაბამება თავდამსხმელის მიერ პაკეტის სახელის კორექტირებას აღმოჩენის შემდეგ მცდელობის შეწყვეტის ნაცვლად.

ცალკე კლასტერი სახელწოდების ნაცვლად ვერსიის ნომრებით ავლენდა თავს. შვიდი ელექტრონული კომერციის ბრენდირებული პაკეტი (sm-billing-form, sm-cart, sm-payment, sm-checkout, sm-session, sm-admin, sm-apikey-model) ყველა იდენტური ვერსიით გაიგზავნება 99.0.1 24 აგვისტოს, უჩვეულო დამთხვევა, სავარაუდოდ დამოუკიდებელ პროექტებს შორის, რაც შვიდივე პროექტის უკან ერთ მოქმედ პირზე მიუთითებს. ავთენტიფიკაციის თემატიკის პაკეტების ცალკე ტალღა, totp-utils, secret-key-totp, secretkey-2fa, secretkey2faდა 2fa-secretkey, კვირის განმავლობაში იგივე თემა ხუთ სხვადასხვა სახელდების კონვენციაზე გაავრცელეს, auth-otp მხოლოდ ხუთი ვერსია გამოაქვეყნა ერთ დღეში.

Xygeni-ის ადრეული მავნე პროგრამების გაფრთხილება რეალურ დროში აკონტროლებს npm-ს, PyPI-ს, Maven-ს, OpenVSX-ს და სხვა რეესტრებს, აფიქსირებს საფრთხეებს გამოქვეყნების მომენტში, სანამ ისინი ვერსიაში მოხვდებიან და სანამ ხელოვნური ინტელექტის აგენტი მათ ავტონომიურად დააინსტალირებს. როდესაც შვიდი ერთმანეთთან დაუკავშირებელი პაკეტის სახელი გამოქვეყნდება იმავე ვერსიის ნომრით იმავე დღეს, ან კამპანია ხელახლა ჩნდება ახალი მეტსახელით ბოლო კამპანიის დასრულებიდან ერთი კვირის შემდეგ, აღმოჩენა, რომელიც მხოლოდ ერთხელ ამოწმებს, უკვე ჩამორჩება.

ქსიგენი Open Source Security პლატფორმა DevSecOps გუნდებს აძლევს რეალურ დროში აღმოჩენისა და პრიორიტეტების განსაზღვრის საშუალებას, რაც საჭიროა მიწოდების ჯაჭვის კოორდინირებული ზეწოლის წინ დასარჩენად, ამიტომ თქვენი pipelineშეინარჩუნეთ სისუფთავე თქვენი გუნდების შენელების გარეშე.

sca-tools-software-composition-analysis-tools
თქვენი პროგრამული უზრუნველყოფის რისკების პრიორიტეტიზაცია, გამოსწორება და დაცვა
მიიღეთ თქვენი უფასო ანგარიში.
საკრედიტო ბარათი არ არის საჭირო.

უზრუნველყავით თქვენი პროგრამული უზრუნველყოფის შემუშავება და მიწოდება

Xygeni Product Suite-თან ერთად