xygeni-ს მავნე კოდის დაიჯესტი 87

Xygeni-ის მავნე კოდის დაიჯესტი 87

როგორც ყოველ კვირას, ჩვენი მავნე პროგრამების აღმოჩენის სისტემები საჯარო რეესტრებში ათასობით ახალ და განახლებულ პაკეტს სკანირებენ. 2026 წლის 7-დან 11 სექტემბრამდე პერიოდში ჩვენ 13 მავნე პაკეტი დავადასტურეთ., ბეილისის იმპერსონიზაციის კამპანიის გაგრძელებისას, ჩვენს მიერ მონიშნული პირველი Composer კლასტერი და დამოკიდებულების დაბნეულობაში გამოყენებული ვერსიის გაბერვის ნიმუშის კიდევ ორი ​​შემთხვევა.

cloud-baileys გამოუშვა კიდევ ორი ​​ვერსია (1.1.39 და 1.1.40), რამაც გააფართოვა კამპანია, რომელიც უკვე რამდენიმე კვირაა ზედიზედ ქმნის ახალ იდენტობებს. Composer პირველად გამოჩნდა სამი PHP პაკეტით, რომლებიც გამოქვეყნდა ფორმების დამუშავების სახელწოდებებით (slimfit/slimbase, slimfit/formbase, gcform/formhelper), შეხსენება იმისა, რომ ეს ოპერაციები ეკოსისტემების ნაცვლად დეველოპერებს მიჰყვება. @umschool/platform გამოქვეყნდა 999.0.0, დამოკიდებულების დაბნეულობის ტიპიური გაბერილი ვერსიის ნომერი და twilio-hackerone-poc-b8f21a გამოგზავნა ორი ვერსია ერთი სახელით, რომელიც იკითხება, როგორც კონცეფციის დამტკიცება კონკრეტული მომწოდებლის შიდა პაკეტის სახელთა სივრცის წინააღმდეგ.

ასევე აღსანიშნავია: darkglitch PyPI-ზე 1.4.4 და 1.4.5 რამდენიმე წუთის ინტერვალით გაიგზავნა და ჩვენი ადრეული აღმოჩენის შემდეგ, თავად რეესტრმა დაადასტურა syswatch-ი და samaki-ს არსებობა.

ეს ყოველკვირეული მიმოხილვა ჩვენი მიმდინარე გეგმის ნაწილია მავნე კოდის დაიჯესტი, სადაც ჩვენ ვამოწმებთ ახალ საფრთხეებს, რათა დავეხმაროთ DevSecOps გუნდებს დაიცვან თავიანთი pipelineდაზიანების მოხდენამდე.

ეკოსისტემაპაკეტითარიღი
პიპიsyswatch:1.0.0სექტემბერი 07, 2026
პიპისამაკი:0.4.9სექტემბერი 07, 2026
დაკომპლექტებასსლიმფიტი/სლიმბეისი: 2.0სექტემბერი 07, 2026
დაკომპლექტებასსლიმფიტი/ფორმბასი: 1.2სექტემბერი 07, 2026
დაკომპლექტებასgcform/formhelper:1.2სექტემბერი 07, 2026
npmღრუბელ-ბეილისი: 1.1.39სექტემბერი 07, 2026
npmშენადნობი-გრაფიკული:1.0.1სექტემბერი 08, 2026
npm@umschool/platform:999.0.0სექტემბერი 10, 2026
npmtwilio-hackerone-poc-b8f21a:1.0.0სექტემბერი 10, 2026
npmtwilio-hackerone-poc-b8f21a:1.0.1სექტემბერი 10, 2026
npmღრუბელ-ბეილისი: 1.1.40სექტემბერი 11, 2026
პიპიბნელი გლიჩი: 1.4.4სექტემბერი 11, 2026
პიპიბნელი გლიჩი: 1.4.5სექტემბერი 11, 2026

სამი ეკოსისტემა, ერთი ნიმუში: ამ კვირაში 13 მავნე პაკეტი

ამ კვირის დაიჯესტი აჩვენებს ნაცნობი ოპერაციების ზრდას: კამპანია, რომელიც კვირების განმავლობაში აღმოჩენიდან კვლავ აქვეყნებს პუბლიკაციებს, აქ გამოჩნდა პირველი Composer კლასტერი და ორი პაკეტი, რომელიც გაფართოებული ვერსიის ნომრით იგებს პრობლემის გადაჭრის რბოლაში გამარჯვების მიზნით.

cloud-baileys რამდენიმე დღეში გამოვიდა 1.1.39 და 1.1.40 ვერსიები, რაც შეესაბამება თავდამსხმელის მოსაზრებას, რომელიც გათიშვის შემთხვევებს ოპერაციული ხარჯების სახით მიიჩნევს და არა შეჩერების მიზეზად. Composer პირველად გამოჩნდა სამი PHP პაკეტით ფორმების დამუშავების სახელწოდებით (slimfit/slimbase, slimfit/formbase, gcform/formhelper), შეხსენება იმისა, რომ ეს ოპერაციები დეველოპერებს მისდევენ და არა ეკოსისტემებს. და @umschool/platform გამოქვეყნდა 999.0.0, გაბერილი ვერსია, რომელიც ერთი მიზეზის გამო არსებობს: იმისათვის, რომ თქვენი გუნდების მიერ რეალურად დაწერილ შიდა პაკეტს გადააჭარბოს.

Xygeni-ის ადრეული მავნე პროგრამების გაფრთხილება რეალურ დროში აკონტროლებს npm-ს, PyPI-ს, Maven-ს, Composer-ს, OpenVSX-ს და სხვა რეესტრებს, აფიქსირებს საფრთხეებს გამოქვეყნებისთანავე, სანამ ისინი ვერსიას მიაღწევენ და სანამ ხელოვნური ინტელექტის აგენტი მათ ავტონომიურად დააინსტალირებს. როდესაც კამპანია კვირიდან კვირამდე ხელახლა ჩნდება, მხოლოდ ერთხელ შემოწმების აღმოჩენა უკვე ჩამორჩება.

ქსიგენი Open Source Security პლატფორმა DevSecOps გუნდებს რეალურ დროში აღმოჩენისა და პრიორიტეტების განსაზღვრის საშუალებას აძლევს, რათა წინ უსწრებდნენ მიწოდების ჯაჭვზე არსებულ კოორდინირებულ ზეწოლას.

sca-tools-software-composition-analysis-tools
თქვენი პროგრამული უზრუნველყოფის რისკების პრიორიტეტიზაცია, გამოსწორება და დაცვა
მიიღეთ თქვენი უფასო ანგარიში.
საკრედიტო ბარათი არ არის საჭირო.

უზრუნველყავით თქვენი პროგრამული უზრუნველყოფის შემუშავება და მიწოდება

Xygeni Product Suite-თან ერთად