ដូចរៀងរាល់សប្តាហ៍ដែរ ប្រព័ន្ធរកឃើញមេរោគរបស់យើងស្កេនកញ្ចប់ថ្មី និងដែលបានធ្វើបច្ចុប្បន្នភាពរាប់ពាន់នៅទូទាំងបញ្ជីឈ្មោះសាធារណៈ។ យើងបានបញ្ជាក់កញ្ចប់ព្យាបាទចំនួន ១៣ ចន្លោះពីថ្ងៃទី ៧ ដល់ថ្ងៃទី ១១ ខែកញ្ញា ឆ្នាំ ២០២៦។ជាមួយនឹងយុទ្ធនាការក្លែងបន្លំ Baileys នៅតែដំណើរការ ចង្កោម Composer ដំបូងដែលយើងបានសម្គាល់ និងករណីពីរទៀតនៃគំរូអតិផរណាកំណែដែលប្រើក្នុងការភាន់ច្រឡំនៃការពឹងផ្អែក។
cloud-baileys បានចេញផ្សាយកំណែពីរបន្ថែមទៀត (1.1.39 និង 1.1.40) ដែលពង្រីកយុទ្ធនាការមួយដែលឥឡូវនេះបានបង្កើតអត្តសញ្ញាណថ្មីអស់រយៈពេលជាច្រើនសប្តាហ៍ជាប់ៗគ្នា។ Composer បានបង្ហាញខ្លួនជាលើកដំបូងជាមួយនឹងកញ្ចប់ PHP ចំនួនបីដែលបានបោះពុម្ពផ្សាយក្រោមឈ្មោះដែលគ្រប់គ្រងទម្រង់ (slimfit/slimbase, slimfit/formbase, gcform/formhelper) ដែលជាការរំលឹកថា ប្រតិបត្តិការទាំងនេះធ្វើតាមអ្នកអភិវឌ្ឍន៍ជាជាងប្រព័ន្ធអេកូឡូស៊ី។ @umschool/platform ត្រូវបានបោះពុម្ពផ្សាយនៅ 999.0.0លេខកំណែដែលបានបំប៉ោងជាធម្មតានៃភាពច្របូកច្របល់នៃភាពអាស្រ័យ និង twilio-hackerone-poc-b8f21a បានដឹកជញ្ជូនកំណែពីរក្រោមឈ្មោះមួយដែលអានថាជាភស្តុតាងនៃគំនិតប្រឆាំងនឹងឈ្មោះកញ្ចប់ខាងក្នុងរបស់អ្នកលក់ជាក់លាក់មួយ។
គួរកត់សំគាល់ផងដែរ៖ darkglitch នៅលើ PyPI បានដឹកជញ្ជូន 1.4.4 និង 1.4.5 ក្នុងរយៈពេលប៉ុន្មាននាទីពីគ្នាទៅវិញទៅមក ហើយបញ្ជីឈ្មោះខ្លួនឯងបានបញ្ជាក់ពី syswatch និង samaki បន្ទាប់ពីការរកឃើញពីមុនរបស់យើង។
រូបភាពប្រចាំសប្តាហ៍នេះគឺជាផ្នែកមួយនៃការបន្តរបស់យើង សេចក្តីសង្ខេបកូដព្យាបាទជាកន្លែងដែលយើងផ្ទៀងផ្ទាត់ការគំរាមកំហែងថ្មីៗ ដើម្បីជួយក្រុម DevSecOps ការពាររបស់ពួកគេ pipelines មុនពេលការខូចខាតកើតឡើង។
| ប្រព័ន្ធអេកូ | កញ្ចប់សមាជិក | កាលបរិច្ឆេទ |
|---|---|---|
| ភីភី | នាឡិកាប្រព័ន្ធ៖១.០.០ | ខែកញ្ញា 07, 2026 |
| ភីភី | សាម៉ាគី:០.៤.៩ | ខែកញ្ញា 07, 2026 |
| អ្នកនិពន្ធ | ស្លីមហ្វីត/ស្លីមបេស៖ ២.០ | ខែកញ្ញា 07, 2026 |
| អ្នកនិពន្ធ | ស្លីមហ្វីត/ទម្រង់មូលដ្ឋាន៖ ១.២ | ខែកញ្ញា 07, 2026 |
| អ្នកនិពន្ធ | gcform/formhelper:១.២ | ខែកញ្ញា 07, 2026 |
| ម៉ោងងង | cloud-baileys:១.១.៣៥ | ខែកញ្ញា 07, 2026 |
| ម៉ោងងង | យ៉ាន់ស្ព័រ-ក្រាហ្វ ql: 1.0.1 | ខែកញ្ញា 08, 2026 |
| ម៉ោងងង | @umschool/platform:999.0.0 | ខែកញ្ញា 10, 2026 |
| ម៉ោងងង | twilio-hackerone-poc-b8f21a:1.0.0 | ខែកញ្ញា 10, 2026 |
| ម៉ោងងង | twilio-hackerone-poc-b8f21a:1.0.1 | ខែកញ្ញា 10, 2026 |
| ម៉ោងងង | cloud-baileys:១.១.៣៥ | ខែកញ្ញា 11, 2026 |
| ភីភី | កំហុសងងឹត៖ ១.៤.៥ | ខែកញ្ញា 11, 2026 |
| ភីភី | កំហុសងងឹត៖ ១.៤.៥ | ខែកញ្ញា 11, 2026 |
ប្រព័ន្ធអេកូឡូស៊ីបី គំរូតែមួយ៖ កញ្ចប់ព្យាបាទចំនួន ១៣ ក្នុងសប្តាហ៍នេះ
សេចក្តីសង្ខេបសប្តាហ៍នេះបង្ហាញពីប្រតិបត្តិការដែលធ្លាប់ស្គាល់កំពុងពង្រីកវិសាលភាពរបស់ពួកគេ៖ យុទ្ធនាការមួយដែលនៅតែបោះពុម្ពផ្សាយបន្ទាប់ពីការរកឃើញជាច្រើនសប្តាហ៍ ចង្កោម Composer ដំបូងគេដែលលេចឡើងនៅទីនេះ និងកញ្ចប់ពីរដែលប្រើលេខកំណែដែលបានបំប៉ោងដើម្បីឈ្នះការប្រណាំងស្វែងរកដំណោះស្រាយ។
cloud-baileys បានដឹកជញ្ជូន 1.1.39 និង 1.1.40 ក្នុងរយៈពេលប៉ុន្មានថ្ងៃ ស្របនឹងអ្នកវាយប្រហារដែលចាត់ទុកការលុបចោលជាការចំណាយប្រតិបត្តិការជាជាងហេតុផលដើម្បីបញ្ឈប់។ Composer បានបង្ហាញខ្លួនជាលើកដំបូងជាមួយកញ្ចប់ PHP ចំនួនបីក្រោមឈ្មោះដោះស្រាយទម្រង់ (slimfit/slimbase, slimfit/formbase, gcform/formhelper) ជាការរំលឹកថា ប្រតិបត្តិការទាំងនេះធ្វើតាមអ្នកអភិវឌ្ឍន៍ មិនមែនប្រព័ន្ធអេកូឡូស៊ីទេ។ និង @umschool/platform ត្រូវបានបោះពុម្ពផ្សាយនៅ 999.0.0កំណែដែលបានបំប៉ោងដែលមានសម្រាប់ហេតុផលមួយ៖ ដើម្បីឲ្យលើសកញ្ចប់ខាងក្នុងដែលក្រុមរបស់អ្នកពិតជាបានសរសេរ។
ការព្រមានដំបូងអំពីមេរោគ Xygeni ត្រួតពិនិត្យ npm, PyPI, Maven, Composer, OpenVSX និងបញ្ជីឈ្មោះផ្សេងទៀតក្នុងពេលវេលាជាក់ស្តែង ដោយដាក់ទង់សម្គាល់ការគំរាមកំហែងនៅពេលបោះពុម្ពផ្សាយ មុនពេលពួកវាឈានដល់ការបង្កើត និងមុនពេលភ្នាក់ងារ AI ដំឡើងពួកវាដោយស្វ័យភាព។ នៅពេលដែលយុទ្ធនាការលេចឡើងវិញជារៀងរាល់សប្តាហ៍ ការរកឃើញដែលពិនិត្យតែម្តងគឺយឺតយ៉ាវរួចទៅហើយ។
ស៊ីហ្គេនី Open Source Security វេទិកានេះផ្តល់ឱ្យក្រុម DevSecOps នូវការរកឃើញ និងការកំណត់អាទិភាពតាមពេលវេលាជាក់ស្តែង ដើម្បីនៅនាំមុខសម្ពាធខ្សែសង្វាក់ផ្គត់ផ្គង់ដែលមានការសម្របសម្រួល។







