រៀងរាល់សប្តាហ៍ ប្រព័ន្ធរកឃើញមេរោគរបស់យើងស្កេនកញ្ចប់ថ្មីៗ និងដែលបានធ្វើបច្ចុប្បន្នភាពរាប់ពាន់នៅទូទាំងបញ្ជីឈ្មោះសាធារណៈដូចជា npm, PyPI និង OpenVSX។ យើងបានបញ្ជាក់ កញ្ចប់ព្យាបាទចំនួន ៥៣ ចន្លោះថ្ងៃទី ២១ និងថ្ងៃទី ២៨ ខែសីហា ឆ្នាំ ២០២៦ ដែលដឹកនាំដោយការបន្តយុទ្ធនាការក្លែងបន្លំរបស់ Baileys ដែលត្រូវបានសម្គាល់កាលពីសប្តាហ៍មុន ចង្កោមនៃកញ្ចប់ម៉ាកពាណិជ្ជកម្មអេឡិចត្រូនិកដែលមានកំណែដូចគ្នាចំនួនប្រាំពីរត្រូវបានបោះពុម្ពផ្សាយក្នុងមួយថ្ងៃ និងរលកនៃកញ្ចប់ដែលមានប្រធានបទផ្ទៀងផ្ទាត់ (TOTP, 2FA, OTP) បានរីករាលដាលពាសពេញវ៉ារ្យ៉ង់ដាក់ឈ្មោះដាច់ដោយឡែកចំនួនប្រាំ។
ការក្លែងបន្លំ Baileys បានបន្តនៅក្រោម @vanzxy/baileysជាមួយនឹងកំណែថ្មីចំនួនប្រាំពីរ (1.4.3 ដល់ 1.4.9) ដែលត្រូវបានបញ្ជាក់រវាងថ្ងៃទី 22 និង 23 ខែសីហា ដែលជាគំរូនៃការធ្វើម្តងទៀតយ៉ាងឆាប់រហ័សដូចគ្នាដែលបានឃើញកាលពីសប្តាហ៍មុន។
កញ្ចប់ចំនួនប្រាំពីរ (ចង្កោម)sm-billing-form, sm-cart, sm-payment, sm-checkout, sm-session, sm-admin, sm-apikey-model) ត្រូវបានបោះពុម្ពផ្សាយទាំងអស់នៅក្នុងកំណែដូចគ្នា 99.0.1 នៅថ្ងៃទី 24 ខែសីហា លេខកំណែដែលបានចែករំលែកមិនធម្មតាមួយនៅទូទាំងឈ្មោះកញ្ចប់ឯករាជ្យដែលត្រូវបានគេសន្មត់ថាមានប្រធានបទពាណិជ្ជកម្មអេឡិចត្រូនិក។
ក៏មានតម្លៃសម្គាល់ផងដែរ៖ ឈ្មោះកញ្ចប់ដែលទាក់ទងនឹងការផ្ទៀងផ្ទាត់ជាច្រើន totp-utils, secret-key-totp, secretkey-2fa, secretkey2faនិង 2fa-secretkeyបានបង្ហាញខ្លួនពេញមួយសប្តាហ៍ក្រោមអនុសញ្ញាដាក់ឈ្មោះផ្សេងៗគ្នា ប៉ុន្តែមានប្រធានបទរួមមួយ រួមជាមួយនឹង auth-otpដែលបានបោះពុម្ពផ្សាយកំណែចំនួនប្រាំក្នុងមួយថ្ងៃ (ថ្ងៃទី 24 ខែសីហា)។
រូបភាពប្រចាំសប្តាហ៍នេះគឺជាផ្នែកមួយនៃការបន្តរបស់យើង សេចក្តីសង្ខេបកូដព្យាបាទជាកន្លែងដែលយើងផ្ទៀងផ្ទាត់ការគំរាមកំហែងថ្មីៗ ដើម្បីជួយក្រុម DevSecOps ការពាររបស់ពួកគេ pipelines មុនពេលការខូចខាតកើតឡើង។
កំណែដូចគ្នា ឈ្មោះប្រាំពីរ៖ កញ្ចប់ព្យាបាទចំនួន ៥៣ ក្នុងសប្តាហ៍នេះ
សេចក្តីសង្ខេបសប្តាហ៍នេះបង្ហាញពីសម្ពាធដូចគ្នាពីមុំពីរផ្សេងគ្នា៖ យុទ្ធនាការមួយដែលនៅតែធ្វើម្តងទៀតលើឈ្មោះក្លែងក្លាយចាស់ និងចង្កោមថ្មីដែលលាក់ខ្លួននៅពីក្រោយព័ត៌មានលម្អិតមិនធម្មតាដែលបានចែករំលែក។
យុទ្ធនាការក្លែងបន្លំ Baileys ដែលត្រូវបានសម្គាល់កាលពីសប្តាហ៍មុនមិនទាន់ឈប់នៅឡើយទេ។ @vanzxy/baileys បានចេញផ្សាយកំណែថ្មីចំនួនប្រាំពីរ (១.៤.៣ ដល់ ១.៤.៩) រវាងថ្ងៃទី ២២ និង ២៣ ខែសីហា ដែលជាគំរូកំណែកើនឡើងដូចគ្នាដែលបានឃើញកាលពីសប្តាហ៍មុនក្រោមឈ្មោះក្លែងក្លាយផ្សេង ដែលស្របនឹងអ្នកវាយប្រហារកែសម្រួលឈ្មោះកញ្ចប់ជាជាងបោះបង់ចោលការប៉ុនប៉ងបន្ទាប់ពីការរកឃើញ។
ចង្កោមដាច់ដោយឡែកមួយបានផ្តល់ឱ្យខ្លួនឯងតាមរយៈលេខកំណែជាជាងឈ្មោះ។ កញ្ចប់ពាណិជ្ជកម្មអេឡិចត្រូនិកចំនួនប្រាំពីរ (sm-billing-form, sm-cart, sm-payment, sm-checkout, sm-session, sm-admin, sm-apikey-model) ទាំងអស់ត្រូវបានដឹកជញ្ជូនក្រោមកំណែដូចគ្នា 99.0.1 នៅថ្ងៃទី 24 ខែសីហា ជាភាពចៃដន្យមិនធម្មតាមួយនៅទូទាំងគម្រោងឯករាជ្យដែលត្រូវបានគេសន្មត់ថាបានចង្អុលបង្ហាញពីតារាសម្តែងម្នាក់នៅពីក្រោយទាំងប្រាំពីរ។ រលកដាច់ដោយឡែកនៃកញ្ចប់ដែលមានប្រធានបទផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ totp-utils, secret-key-totp, secretkey-2fa, secretkey2faនិង 2fa-secretkeyបានផ្សព្វផ្សាយប្រធានបទដូចគ្នានៅទូទាំងអនុសញ្ញាដាក់ឈ្មោះផ្សេងៗគ្នាចំនួនប្រាំក្នុងរយៈពេលមួយសប្តាហ៍ ដោយ auth-otp បោះពុម្ពផ្សាយតែប្រាំកំណែក្នុងមួយថ្ងៃប៉ុណ្ណោះ។
ការព្រមានដំបូងអំពីមេរោគ Xygeni ត្រួតពិនិត្យ npm, PyPI, Maven, OpenVSX និងបញ្ជីឈ្មោះផ្សេងទៀតក្នុងពេលវេលាជាក់ស្តែង ដោយដាក់ទង់សញ្ញាគំរាមកំហែងនៅពេលបោះពុម្ពផ្សាយ មុនពេលពួកវាឈានដល់ការបង្កើត និងមុនពេលភ្នាក់ងារ AI ដំឡើងពួកវាដោយស្វ័យភាព។ នៅពេលដែលឈ្មោះកញ្ចប់ចំនួនប្រាំពីរដែលមើលទៅមិនទាក់ទងគ្នាបោះពុម្ពផ្សាយក្រោមលេខកំណែដូចគ្នានៅថ្ងៃតែមួយ ឬយុទ្ធនាការលេចឡើងវិញក្រោមឈ្មោះក្លែងក្លាយថ្មីមួយសប្តាហ៍បន្ទាប់ពីយុទ្ធនាការចុងក្រោយ ការរកឃើញដែលពិនិត្យតែម្តងគឺយឺតយ៉ាវរួចទៅហើយ។
ស៊ីហ្គេនី Open Source Security វេទិកាផ្តល់ឱ្យក្រុម DevSecOps នូវការរកឃើញ និងការកំណត់អាទិភាពតាមពេលវេលាជាក់ស្តែង ដែលត្រូវការដើម្បីនាំមុខសម្ពាធខ្សែសង្វាក់ផ្គត់ផ្គង់ដែលមានការសម្របសម្រួល ដូច្នេះរបស់អ្នក pipelineរក្សាភាពស្អាតស្អំដោយមិនធ្វើឱ្យក្រុមរបស់អ្នកយឺតយ៉ាវ។







