როგორც ყოველ კვირას, ჩვენი მავნე პროგრამების აღმოჩენის სისტემები საჯარო რეესტრებში ათასობით ახალ და განახლებულ პაკეტს სკანირებენ. 2026 წლის 7-დან 11 სექტემბრამდე პერიოდში ჩვენ 13 მავნე პაკეტი დავადასტურეთ., ბეილისის იმპერსონიზაციის კამპანიის გაგრძელებისას, ჩვენს მიერ მონიშნული პირველი Composer კლასტერი და დამოკიდებულების დაბნეულობაში გამოყენებული ვერსიის გაბერვის ნიმუშის კიდევ ორი შემთხვევა.
cloud-baileys გამოუშვა კიდევ ორი ვერსია (1.1.39 და 1.1.40), რამაც გააფართოვა კამპანია, რომელიც უკვე რამდენიმე კვირაა ზედიზედ ქმნის ახალ იდენტობებს. Composer პირველად გამოჩნდა სამი PHP პაკეტით, რომლებიც გამოქვეყნდა ფორმების დამუშავების სახელწოდებებით (slimfit/slimbase, slimfit/formbase, gcform/formhelper), შეხსენება იმისა, რომ ეს ოპერაციები ეკოსისტემების ნაცვლად დეველოპერებს მიჰყვება. @umschool/platform გამოქვეყნდა 999.0.0, დამოკიდებულების დაბნეულობის ტიპიური გაბერილი ვერსიის ნომერი და twilio-hackerone-poc-b8f21a გამოგზავნა ორი ვერსია ერთი სახელით, რომელიც იკითხება, როგორც კონცეფციის დამტკიცება კონკრეტული მომწოდებლის შიდა პაკეტის სახელთა სივრცის წინააღმდეგ.
ასევე აღსანიშნავია: darkglitch PyPI-ზე 1.4.4 და 1.4.5 რამდენიმე წუთის ინტერვალით გაიგზავნა და ჩვენი ადრეული აღმოჩენის შემდეგ, თავად რეესტრმა დაადასტურა syswatch-ი და samaki-ს არსებობა.
ეს ყოველკვირეული მიმოხილვა ჩვენი მიმდინარე გეგმის ნაწილია მავნე კოდის დაიჯესტი, სადაც ჩვენ ვამოწმებთ ახალ საფრთხეებს, რათა დავეხმაროთ DevSecOps გუნდებს დაიცვან თავიანთი pipelineდაზიანების მოხდენამდე.
| ეკოსისტემა | პაკეტი | თარიღი |
|---|---|---|
| პიპი | syswatch:1.0.0 | სექტემბერი 07, 2026 |
| პიპი | სამაკი:0.4.9 | სექტემბერი 07, 2026 |
| დაკომპლექტებას | სლიმფიტი/სლიმბეისი: 2.0 | სექტემბერი 07, 2026 |
| დაკომპლექტებას | სლიმფიტი/ფორმბასი: 1.2 | სექტემბერი 07, 2026 |
| დაკომპლექტებას | gcform/formhelper:1.2 | სექტემბერი 07, 2026 |
| npm | ღრუბელ-ბეილისი: 1.1.39 | სექტემბერი 07, 2026 |
| npm | შენადნობი-გრაფიკული:1.0.1 | სექტემბერი 08, 2026 |
| npm | @umschool/platform:999.0.0 | სექტემბერი 10, 2026 |
| npm | twilio-hackerone-poc-b8f21a:1.0.0 | სექტემბერი 10, 2026 |
| npm | twilio-hackerone-poc-b8f21a:1.0.1 | სექტემბერი 10, 2026 |
| npm | ღრუბელ-ბეილისი: 1.1.40 | სექტემბერი 11, 2026 |
| პიპი | ბნელი გლიჩი: 1.4.4 | სექტემბერი 11, 2026 |
| პიპი | ბნელი გლიჩი: 1.4.5 | სექტემბერი 11, 2026 |
სამი ეკოსისტემა, ერთი ნიმუში: ამ კვირაში 13 მავნე პაკეტი
ამ კვირის დაიჯესტი აჩვენებს ნაცნობი ოპერაციების ზრდას: კამპანია, რომელიც კვირების განმავლობაში აღმოჩენიდან კვლავ აქვეყნებს პუბლიკაციებს, აქ გამოჩნდა პირველი Composer კლასტერი და ორი პაკეტი, რომელიც გაფართოებული ვერსიის ნომრით იგებს პრობლემის გადაჭრის რბოლაში გამარჯვების მიზნით.
cloud-baileys რამდენიმე დღეში გამოვიდა 1.1.39 და 1.1.40 ვერსიები, რაც შეესაბამება თავდამსხმელის მოსაზრებას, რომელიც გათიშვის შემთხვევებს ოპერაციული ხარჯების სახით მიიჩნევს და არა შეჩერების მიზეზად. Composer პირველად გამოჩნდა სამი PHP პაკეტით ფორმების დამუშავების სახელწოდებით (slimfit/slimbase, slimfit/formbase, gcform/formhelper), შეხსენება იმისა, რომ ეს ოპერაციები დეველოპერებს მისდევენ და არა ეკოსისტემებს. და @umschool/platform გამოქვეყნდა 999.0.0, გაბერილი ვერსია, რომელიც ერთი მიზეზის გამო არსებობს: იმისათვის, რომ თქვენი გუნდების მიერ რეალურად დაწერილ შიდა პაკეტს გადააჭარბოს.
Xygeni-ის ადრეული მავნე პროგრამების გაფრთხილება რეალურ დროში აკონტროლებს npm-ს, PyPI-ს, Maven-ს, Composer-ს, OpenVSX-ს და სხვა რეესტრებს, აფიქსირებს საფრთხეებს გამოქვეყნებისთანავე, სანამ ისინი ვერსიას მიაღწევენ და სანამ ხელოვნური ინტელექტის აგენტი მათ ავტონომიურად დააინსტალირებს. როდესაც კამპანია კვირიდან კვირამდე ხელახლა ჩნდება, მხოლოდ ერთხელ შემოწმების აღმოჩენა უკვე ჩამორჩება.
ქსიგენი Open Source Security პლატფორმა DevSecOps გუნდებს რეალურ დროში აღმოჩენისა და პრიორიტეტების განსაზღვრის საშუალებას აძლევს, რათა წინ უსწრებდნენ მიწოდების ჯაჭვზე არსებულ კოორდინირებულ ზეწოლას.







