ಸ್ವಾಗತ ಕ್ಸೈಜೆನಿ ಮಾಲಿಷಿಯಸ್ ಕೋಡ್ ಡೈಜೆಸ್ಟ್ನ ಜೂನ್ ಆವೃತ್ತಿ. ಈ ತಿಂಗಳು, ನಮ್ಮ ಭದ್ರತಾ ಸಂಶೋಧನಾ ತಂಡವು ಹೆಚ್ಚಿನದನ್ನು ದೃಢಪಡಿಸಿದೆ 645 ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್ಗಳು npm, PyPI, ಮತ್ತು (ಮೊದಲ ಬಾರಿಗೆ) VSCode ವಿಸ್ತರಣಾ ಮಾರುಕಟ್ಟೆಯಾದ್ಯಂತ.
ಜೂನ್ ಅನ್ನು ಮೂರು ಒಮ್ಮುಖ ಪ್ರವೃತ್ತಿಗಳಿಂದ ವ್ಯಾಖ್ಯಾನಿಸಲಾಗಿದೆ: ಬ್ಲಾಕ್ಲಿಸ್ಟ್ಗಳನ್ನು ಮೀರಿಸಲು ವಿನ್ಯಾಸಗೊಳಿಸಲಾದ ನಿರಂತರ ಆವೃತ್ತಿ-ಪ್ರವಾಹ ಅಭಿಯಾನಗಳು, AI ಪರಿಕರಗಳು ಮತ್ತು ಏಜೆಂಟ್ ಅಭಿವೃದ್ಧಿ ಕಾರ್ಯಪ್ರವಾಹಗಳನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡು ದಾಳಿಗಳಲ್ಲಿ ತೀಕ್ಷ್ಣವಾದ ವೇಗವರ್ಧನೆ ಮತ್ತು ಆಂತರಿಕ ಮಾನೋರೆಪೋ ನೇಮ್ಸ್ಪೇಸ್ಗಳ ವಿರುದ್ಧ ಸಂಘಟಿತ ಅವಲಂಬನೆ ಗೊಂದಲ ದಾಳಿಗಳು.
ಈ ತಿಂಗಳು ದಾಖಲಾಗಿರುವ ಅತ್ಯಂತ ಗಮನಾರ್ಹ ಅಭಿಯಾನಗಳಲ್ಲಿ:
- ಸೂಕ್ಷ್ಮತೆ 2.5.x ಶ್ರೇಣಿಯಲ್ಲಿ 70 ಕ್ಕೂ ಹೆಚ್ಚು ಆವೃತ್ತಿಗಳೊಂದಿಗೆ npm ಅನ್ನು ತುಂಬಿಸಲಾಯಿತು, ತೆಗೆದುಹಾಕುವಿಕೆಗಳಿಂದ ಮುಂಚೂಣಿಯಲ್ಲಿರಲು ನಿರಂತರವಾಗಿ ಮರುಪ್ರಕಟಿಸುತ್ತಿರುವ ನಿರಂತರ ತಪ್ಪಿಸಿಕೊಳ್ಳುವಿಕೆ ಅಭಿಯಾನ.
- A ಎರಡು-ತರಂಗ ಸೋಲಾನಾ ಟೈಪೊಸ್ಕ್ವಾಟ್ ಅಭಿಯಾನ (ಜೂನ್ 7–8) 15 ಪ್ಯಾಕೇಜ್ಗಳನ್ನು ಅನುಕರಣೆ ಮಾಡುವುದನ್ನು ಪ್ರಕಟಿಸಲಾಗಿದೆ.
@solana-labsWeb3 ಮತ್ತು DeFi ಡೆವಲಪರ್ಗಳನ್ನು ನೇರವಾಗಿ ಗುರಿಯಾಗಿಸಿಕೊಂಡು ಪರಿಸರ ವ್ಯವಸ್ಥೆಯ ಪರಿಕರ. - ಹೌಜಿಡಾವಾಂಗ್806 ಒಂದೇ ದಿನದಲ್ಲಿ (ಜೂನ್ 13) 25 ಕ್ಕೂ ಹೆಚ್ಚು ಆವೃತ್ತಿಗಳನ್ನು ಬಿಡುಗಡೆ ಮಾಡಲಾಗಿದೆ, ಇದರಲ್ಲಿ ಮಾಪನಗಳು-pipeline-ಡಿ8ಕೆ2 ಜೂನ್ 15–18 ರ ನಡುವೆ 21 ಆವೃತ್ತಿಗಳಲ್ಲಿ ಮರುಪ್ರಕಟಿಸಲಾಗಿದೆ.
- ನಮ್ಮ ಕ್ರಿಪ್ಟೋಡಿಎಒ ಗೊಂದಲ ಅಭಿಯಾನ (ಜೂನ್ 17) ಆವೃತ್ತಿ 99.99.99 ರಲ್ಲಿ 11 ಪ್ಯಾಕೇಜ್ಗಳನ್ನು ಪ್ರಕಟಿಸಿತು, ಪ್ರತಿಯೊಂದೂ ಒಂದೇ ರೀತಿಯ ಪೋಸ್ಟ್ಇನ್ಸ್ಟಾಲ್ ಪೇಲೋಡ್ ಸ್ವೀಪಿಂಗ್ ಅನ್ನು ಹೊತ್ತೊಯ್ಯುತ್ತದೆ. CI/CD ಟೋಕನ್ಗಳು, ಕ್ಲೌಡ್ ರುಜುವಾತುಗಳು ಮತ್ತು ಕ್ರಿಪ್ಟೋ ವ್ಯಾಲೆಟ್ ರಹಸ್ಯಗಳು.
- ಜೂನ್ 20–26ರ ವಾರವು ಈ ತಿಂಗಳಿನಲ್ಲಿ ಹೆಚ್ಚು ಕೇಂದ್ರೀಕೃತ AI ಪರಿಕರಗಳ ಗುರಿಯನ್ನು ತಂದಿತು: ಓಲ್ಲಾಮಾ-ಸಹಾಯಕರು (20 ಆವೃತ್ತಿಗಳು), ಓಪನ್-ಏಜೆಂಟ್-ಸಹಾಯಕರು (23 ಆವೃತ್ತಿಗಳು), ಏಕವರ್ಣದ, ai-sdk-ಸಹಾಯಕರು, ಮತ್ತು @langgraphjs/ಟೂಲ್ಕಿಟ್, ಒಂದೇ ವಾರದಲ್ಲಿ ಎಲ್ಲವನ್ನೂ ದೃಢಪಡಿಸಲಾಗಿದೆ, ನೇರವಾಗಿ Ollama, OpenAI ಏಜೆಂಟ್ಗಳಾದ SDK, LangGraph ಮತ್ತು Claude API ಏಕೀಕರಣಗಳನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡಿದೆ.
- ಎರಡು ದೃಢಪಡಿಸಲಾಗಿದೆ ದುರುದ್ದೇಶಪೂರಿತ VSCode ವಿಸ್ತರಣೆಗಳು ಈ ತಿಂಗಳು ಕಾಣಿಸಿಕೊಂಡಿತು, ದಾಳಿಕೋರರು ಪ್ಯಾಕೇಜ್ ನೋಂದಣಿಗಳನ್ನು ಮೀರಿ ಡೆವಲಪರ್ ಪರಿಸರಕ್ಕೆ ವಿಸ್ತರಿಸುತ್ತಿದ್ದಾರೆ ಎಂದು ಸೂಚಿಸುತ್ತದೆ.
ಜೂನ್ನ ವ್ಯಾಖ್ಯಾನಿಸುವ ಮಾದರಿ: ದಾಳಿಗಳು IDE ವಿಸ್ತರಣೆಗಳು, AI ಏಜೆಂಟ್ ಪರಿಕರಗಳು ಮತ್ತು ಏಜೆಂಟ್ ವರ್ಕ್ಫ್ಲೋಗಳಿಗೆ ಚಲಿಸುತ್ತಿವೆ, ಅಲ್ಲಿ ಸ್ವಾಯತ್ತವಾಗಿ ಸ್ಥಾಪಿಸಲಾದ ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್ ಸೋಂಕು ಮತ್ತು ಕಾರ್ಯಗತಗೊಳಿಸುವಿಕೆಯ ನಡುವೆ ಯಾವುದೇ ಮಾನವ ವಿಮರ್ಶಕರನ್ನು ಹೊಂದಿರುವುದಿಲ್ಲ.
ಈ ಮಾಸಿಕ ನವೀಕರಣವು ಕ್ಸಿಜೆನಿಯ ನಡೆಯುತ್ತಿರುವ ಮಾಲ್ವೇರ್ ಮತ್ತು ಪೂರೈಕೆ ಸರಪಳಿ ಬೆದರಿಕೆ ಸಂಶೋಧನಾ ಉಪಕ್ರಮದ ಭಾಗವಾಗಿದೆ. ಈ ತಿಂಗಳು ದೃಢೀಕರಿಸಲ್ಪಟ್ಟ ಪ್ರತಿಯೊಂದು ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್ನ ಸಂಪೂರ್ಣ ಸಂದರ್ಭಕ್ಕಾಗಿ, ಜೂನ್ನ ಸಂಪೂರ್ಣ ಮಾಲಿಷಿಯಸ್ ಕೋಡ್ ಡೈಜೆಸ್ಟ್ ಮತ್ತು ಕ್ಸಿಜೆನಿ ಭದ್ರತಾ ತಂಡದಿಂದ ಸಂಬಂಧಿತ ಸಂಶೋಧನೆಯನ್ನು ಅನ್ವೇಷಿಸಿ.
ವಾರ 4: 201 ಕ್ಕೂ ಹೆಚ್ಚು ಪ್ಯಾಕೇಜ್ಗಳು ಪತ್ತೆಯಾಗಿವೆ.
| ಪರಿಸರ ವ್ಯವಸ್ಥೆ | ಪ್ಯಾಕೇಜ್ | ದಿನಾಂಕ |
|---|---|---|
| ಜೂನ್ 20, 2026 | ||
| npm | ಪ್ಯಾನ್ರೂಟರ್:5.0.2 ಜೂನ್ 22 ರವರೆಗೆ 5.x–6.x ವ್ಯಾಪ್ತಿಯಲ್ಲಿ + 30 ಆವೃತ್ತಿಗಳು — ವಾರದ ಪ್ರಮುಖ ಅಭಿಯಾನ | ಜೂನ್ 20, 2026 |
| npm | ಟ್ರಿಮ್ಪ್ರಾಂಪ್ಟ್:1.0.5 + 4 ಆವೃತ್ತಿಗಳು — ಹಿಂದಿನ ವಾರದಿಂದ ಮುಂದುವರಿಕೆ, ಇನ್ನೂ ಸಕ್ರಿಯವಾಗಿದೆ | ಜೂನ್ 20, 2026 |
| npm | ಮಾನೋಕ್ಲೌಡ್:1.0.1 + 2 ಆವೃತ್ತಿಗಳು — ಕ್ಲೌಡ್ API ಪರಿಕರಗಳ ಅನುಕರಣೆ | ಜೂನ್ 20, 2026 |
| vcode | ಸ್ಮಾಲ್ಟಾಕ್ಗಾಗಿ ಆರ್ಬಿಟ್-ಏಜೆಂಟಿಕ್-ಪೇರ್-ಪ್ರೋಗ್ರಾಮಿಂಗ್:1.206.0 + 1 ಆವೃತ್ತಿ — ಏಜೆಂಟ್ ಅಭಿವೃದ್ಧಿಯನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡು ದುರುದ್ದೇಶಪೂರಿತ VSCode ವಿಸ್ತರಣೆ | ಜೂನ್ 20, 2026 |
| npm | ಸಿಂಪ್ಲಿಸೇಫ್-ಗ್ಯಾಟ್ಸ್ಬೈ:1.0.1 ಸ್ಮಾರ್ಟ್ ಹೋಮ್ ಪ್ಲಾಟ್ಫಾರ್ಮ್ ನೇಮ್ಸ್ಪೇಸ್ ಅನುಕರಣೆ | ಜೂನ್ 20, 2026 |
| ಜೂನ್ 21, 2026 | ||
| npm | ಅಟ್ಲಾಸೋರಾ-ಹಂಚಿಕೊಂಡದ್ದು:1.0.0 + 6 ಪ್ಯಾಕೇಜುಗಳು — ಸಂಯೋಜಿತ ಮೊನೊರೆಪೋ ಅವಲಂಬನೆ ಗೊಂದಲ: atlasora-api, -client, -sdk, -types, -utils, -config | ಜೂನ್ 21, 2026 |
| npm | ಅವಿಭಾಜ್ಯ ಪೋಸ್ಟ್:4.0.2 + 6 ಆವೃತ್ತಿಗಳು - ಏಕೀಕರಣ ಪರಿಕರಗಳನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡು ಉದ್ದೇಶಪೂರ್ವಕ ತಪ್ಪು ಕಾಗುಣಿತ ಅಭಿಯಾನ | ಜೂನ್ 21, 2026 |
| npm | ಎಲ್ಎಲ್ಎಂ-ಟ್ರೇಸಸ್-ಆ್ಯಪ್:1.0.1 LLM ವೀಕ್ಷಣಾ ಸಾಧನಗಳನ್ನು ಗುರಿಯಾಗಿರಿಸಲಾಗಿದೆ | ಜೂನ್ 21, 2026 |
| pypi | d0rk3r-ಟೆಲಿಮೆಟ್ರಿ:1.0.0 PyPI ನಲ್ಲಿ ಅಸ್ಪಷ್ಟ ಟೆಲಿಮೆಟ್ರಿ ಪ್ಯಾಕೇಜ್ | ಜೂನ್ 21, 2026 |
| ಜೂನ್ 22, 2026 | ||
| pypi | ಟಿಎಂ-ಐ:2.91.75 + 7 ಆವೃತ್ತಿಗಳು — ನಿರಂತರ PyPI ಆವೃತ್ತಿಯ ಪ್ರವಾಹ ಅಭಿಯಾನ | ಜೂನ್ 22, 2026 |
| pypi | ವಿನಂತಿ-ಸಂಗ್ರಹ-ಪೈ:1.0.4 + 6 ಆವೃತ್ತಿಗಳು — PyPI ಆವೃತ್ತಿಯ ಪ್ರವಾಹ | ಜೂನ್ 22, 2026 |
| pypi | ಕೊರ್ವಿನೋಸ್:0.17.0 + 6 ಆವೃತ್ತಿಗಳು — PyPI ಬೃಹತ್ ನೋಂದಣಿ ಅಭಿಯಾನ | ಜೂನ್ 22, 2026 |
| ಜೂನ್ 23, 2026 | ||
| npm | ವೆಬ್3-ಟೋಕನ್-ಸಹಾಯಕ:1.1.1 + 2 ಆವೃತ್ತಿಗಳು — Web3 ಟೋಕನ್ ಉಪಯುಕ್ತತೆಯನ್ನು ಗುರಿಯಾಗಿಸಲಾಗುತ್ತಿದೆ | ಜೂನ್ 23, 2026 |
| npm | ಮಾನೋಕ್ರಾಸ್:1.0.1 + 1 ಆವೃತ್ತಿ — ಮೊನೊಕ್ಲೌಡ್ ಮತ್ತು ಮೊನೊಟಾಕೋಸ್ ಜೊತೆಗೆ ಮೊನೊ-* ಹೆಸರಿಸುವ ಕ್ಲಸ್ಟರ್ | ಜೂನ್ 23, 2026 |
| ಜೂನ್ 24, 2026 | ||
| npm | ಓಲ್ಲಾಮಾ-ಸಹಾಯಕರು:0.1.0 + 19 ಆವೃತ್ತಿಗಳು — ಒಲ್ಲಾಮಾ ಸ್ಥಳೀಯ AI ರನ್ಟೈಮ್ ಅನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡು ತಿಂಗಳಿನ ಅತಿದೊಡ್ಡ AI ಪರಿಕರ ಅಭಿಯಾನ. | ಜೂನ್ 24, 2026 |
| npm | ಓಪನ್-ಏಜೆಂಟ್-ಸಹಾಯಕರು:0.1.1 + 22 ಆವೃತ್ತಿಗಳು — OpenAI ಏಜೆಂಟ್ಗಳ SDK ಪರಿಸರ ವ್ಯವಸ್ಥೆಯನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡು ಸಂಘಟಿತ ಅಭಿಯಾನ | ಜೂನ್ 24, 2026 |
| ಜೂನ್ 25, 2026 | ||
| npm | ai-sdk-ಸಹಾಯಕರು:1.4.3 @langgraphjs/toolkit ಜೊತೆಗೆ AI SDK ಪರಿಕರಗಳನ್ನು ಗುರಿಯಾಗಿರಿಸಲಾಗಿದೆ:1.2.11 | ಜೂನ್ 25, 2026 |
| npm | ಸೈನ್ ಅಪ್-ಎಂಬೆಡರ್:99.99.99-poc3 + hs-locale-management — HubSpot ಆಂತರಿಕ ನೇಮ್ಸ್ಪೇಸ್ ಅವಲಂಬನೆ ಗೊಂದಲ, poc ಪ್ರತ್ಯಯವು ಸಕ್ರಿಯ ಸಂಶೋಧನಾ ಅಭಿಯಾನವನ್ನು ದೃಢೀಕರಿಸುತ್ತದೆ | ಜೂನ್ 25, 2026 |
| ಜೂನ್ 26, 2026 | ||
| npm | ಸುಲಭ-ಸ್ಟ್ರಿಂಗ್-ಕಿಟ್:1.0.1 + ರೂಪಾಂತರ ಈಸಿ-ಸ್ಟ್ರಿಂಗ್-ಕಿಟ್232 ಸೇರಿದಂತೆ 8 ಆವೃತ್ತಿಗಳು — ಸಾರ್ವತ್ರಿಕ ಉಪಯುಕ್ತತೆಯ ಹೆಸರಿನಲ್ಲಿ ಬೃಹತ್ ನೋಂದಣಿ | ಜೂನ್ 26, 2026 |
| npm | ಅಸುರಕ್ಷಿತ-ದುರುದ್ದೇಶಪೂರಿತ-ಪ್ಯಾಕೇಜ್:1.0.0 + 5 ಆವೃತ್ತಿಗಳು — ಪ್ಯಾಕೇಜ್ ಅನ್ನು ಸ್ಪಷ್ಟವಾಗಿ ದುರುದ್ದೇಶಪೂರಿತ, ದೃಢಪಡಿಸಿದ ಪೇಲೋಡ್, ಸಂಭಾವ್ಯ ಪರೀಕ್ಷೆ ಅಥವಾ ಪ್ರಚೋದನಕಾರಿ ಅಭಿಯಾನ ಎಂದು ಹೆಸರಿಸಲಾಗಿದೆ. | ಜೂನ್ 26, 2026 |
| npm | @vpms/ವಿನ್ಯಾಸ-ವ್ಯವಸ್ಥೆ:1.1.2 + 2 ಆವೃತ್ತಿಗಳು — ವಿನ್ಯಾಸ ವ್ಯವಸ್ಥೆ ನೇಮ್ಸ್ಪೇಸ್ ಅನುಕರಣೆ | ಜೂನ್ 26, 2026 |
ವಾರ 3: 200 ಕ್ಕೂ ಹೆಚ್ಚು ಪ್ಯಾಕೇಜ್ಗಳು ಪತ್ತೆಯಾಗಿವೆ.
| ಪರಿಸರ ವ್ಯವಸ್ಥೆ | ಪ್ಯಾಕೇಜ್ | ದಿನಾಂಕ |
|---|---|---|
| ಜೂನ್ 13, 2026 | ||
| npm | ಹೌಜಿಡಾವಾಂಗ್806:1.0.0 + 1.0.x–1.2.x ನಲ್ಲಿ 25 ಆವೃತ್ತಿಗಳು, ಇದರಲ್ಲಿ houzidawang807 ಮತ್ತು houzidawang808 ಸಹೋದರರು ಸೇರಿದ್ದಾರೆ - ವಾರದ ಪ್ರಮುಖ ಪ್ರಚಾರ | ಜೂನ್ 13, 2026 |
| npm | ಸ್ನೇಹಪರ-ಶುಭಾಶಯ-ಡೆಮೊ:1.0.2 + 4 ಆವೃತ್ತಿಗಳು — ಹಲವು ದಿನಗಳಲ್ಲಿ ನಿರಂತರ ಅಭಿಯಾನ ಮತ್ತೆ ಕಾಣಿಸಿಕೊಳ್ಳುತ್ತಿದೆ. | ಜೂನ್ 13, 2026 |
| npm | ಟಿಎಸ್ಸಿ-ಎಐ:1.2.0 tsc-* ಕ್ಲಸ್ಟರ್: tsc-ai, tsc-mesh, tsc-lotl — CI ಟೂಲಿಂಗ್ ನೇಮ್ಸ್ಪೇಸ್ ಅನುಕರಣೆ | ಜೂನ್ 13, 2026 |
| pypi | ನ್ಯೂರಲ್ಬ್ರಿಡ್ಜ್-ಎಸ್ಡಿಕೆ:4.5.4 + 4.5.x–5.1.x ನಾದ್ಯಂತ 6 ಆವೃತ್ತಿಗಳು — ನಿರಂತರ ಬಹು-ದಿನದ PyPI ಅಭಿಯಾನ | ಜೂನ್ 13, 2026 |
| ಜೂನ್ 15, 2026 | ||
| npm | ಟೋಕನ್-ಬೆಲೆಗಳು-ಕ್ರಾನ್:999.0.0 + 6 ಪ್ಯಾಕೇಜ್ಗಳು — ಆಂತರಿಕ ಕ್ರಾನ್ ಮತ್ತು ವಾಲ್ಟ್ ಪರಿಕರಗಳನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡು DeFi ಮೂಲಸೌಕರ್ಯ ಅವಲಂಬನೆ ಗೊಂದಲ ಕ್ಲಸ್ಟರ್ | ಜೂನ್ 15, 2026 |
| ಜೂನ್ 16, 2026 | ||
| npm | ಬೊಡೆಗಾ-ಎಸ್ಡಿಕೆ:9.9.9 + 8 ಪ್ಯಾಕೇಜ್ಗಳು — DeFi ಸಾಲ ಮತ್ತು ಕಾರ್ಡಾನೊ ಪರಿಸರ ವ್ಯವಸ್ಥೆಯ ಕ್ಲಸ್ಟರ್: ಫ್ಲೋ-ಲೆಂಡಿಂಗ್, ಸರ್ಫ್-ಲೆಂಡಿಂಗ್, ಜಾನಸ್-*, ಫ್ಲೋಕಾರ್ಡಾನೊ, ಫ್ಲೋಡೆಫಿ | ಜೂನ್ 16, 2026 |
| npm | ಈವೆಂಟ್-ಮೆಟ್ರಿಕ್ಸ್-q3x7:1.0.0 + 8 ಆವೃತ್ತಿಗಳು — ಬೃಹತ್ ಮೇಲ್ವಿಚಾರಣೆ-ವಿಷಯದ ಹೆಸರುಗಳನ್ನು ನೋಂದಾಯಿಸುವ ಸಾರ್ವತ್ರಿಕ ಹೆಕ್ಸ್-ಪ್ರತ್ಯಯ ಪ್ಯಾಕೇಜ್ | ಜೂನ್ 16, 2026 |
| npm | ನಿಕ್-ಡೇಟಾಗೋವ್:1.0.0 + 3 ಪ್ಯಾಕೇಜ್ಗಳು — ಸರ್ಕಾರಿ ಡೇಟಾ ಪ್ಲಾಟ್ಫಾರ್ಮ್ ನೇಮ್ಸ್ಪೇಸ್ ಅನುಕರಣೆ: ogd-ವಿಶ್ಲೇಷಣೆ, ogd-ಪ್ಲಾಟ್ಫಾರ್ಮ್, dms-backend | ಜೂನ್ 16, 2026 |
| ಜೂನ್ 17, 2026 | ||
| npm | ಕ್ರಿಪ್ಟೋಡಾವೊ-ಒಪ್ಪಂದಗಳು:99.99.99 + 10 ಪ್ಯಾಕೇಜುಗಳು — CryptoDAO ಅವಲಂಬನೆ ಗೊಂದಲ: ಕೋರ್, sdk, bot, config, utils, deploy, signer, backend, types | ಜೂನ್ 17, 2026 |
| pypi | ಟೀಮ್ಬಾಟ್-ಐ:1.48.0 PyPI ನಲ್ಲಿ ಗುರಿಯಾಗಿಸಿಕೊಂಡ AI ಏಜೆಂಟ್ ಪರಿಕರಗಳು | ಜೂನ್ 17, 2026 |
| ಜೂನ್ 18, 2026 | ||
| npm | ಮಾಪನಗಳು-pipeline-ಡಿ8ಕೆ2:1.0.0 ಜೂನ್ 18 ರಾದ್ಯಂತ + 20 ಆವೃತ್ತಿಗಳು — ನಿರಂತರ ಒಂದು ದಿನದ ತಪ್ಪಿಸಿಕೊಳ್ಳುವಿಕೆ ಅಭಿಯಾನ, ಹಿಂದಿನ ಬ್ಲಾಕ್ಲಿಸ್ಟ್ಗಳಿಗಿಂತ ನಿರಂತರವಾಗಿ ಮರುಪ್ರಕಟಣೆ. | ಜೂನ್ 18, 2026 |
| npm | ಸ್ಕ್ಯಾನ್-ಮಾತ್ರ:0.4.5 + 6 ಆವೃತ್ತಿಗಳು — ಆವೃತ್ತಿ ಪ್ರವಾಹ ಅಭಿಯಾನ | ಜೂನ್ 18, 2026 |
| npm | ಕಲರ್-ಯುಟಿಲ್ಸ್-ಡೀ0:1.0.0 + 5 ಸಾಮಾನ್ಯ ಹೆಕ್ಸ್-ಸಫಿಕ್ಸ್ ಪ್ಯಾಕೇಜುಗಳು: ಡೇಟಾ-ಯುಟಿಲ್ಸ್, ಸ್ಟ್ರಿಂಗ್-ಟೂಲ್ಸ್, ಟೈಪ್-ಚೆಕ್, ಎಫ್ಎಂಟಿ-ಹೆಲ್ಪರ್ಸ್, ಮೆಟ್ರಿಕ್ಸ್-ಪ್ರೋಬ್ — ಸ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಬೃಹತ್ ನೋಂದಣಿ | ಜೂನ್ 18, 2026 |
| npm | @azure-lab-services/ml-ts:99.0.0 Azure ML ನೇಮ್ಸ್ಪೇಸ್ ಅನುಕರಣೆ | ಜೂನ್ 18, 2026 |
| ಜೂನ್ 19, 2026 | ||
| npm | ಟ್ರಿಮ್ಪ್ರಾಂಪ್ಟ್:1.0.2 + ಟ್ರಿಮ್ಪ್ರಾಂಪ್ಟ್-ಹಬ್ — ಪ್ರಾಂಪ್ಟ್ ಎಂಜಿನಿಯರಿಂಗ್ ಪರಿಕರಗಳನ್ನು ಗುರಿಯಾಗಿರಿಸಲಾಗಿದೆ | ಜೂನ್ 19, 2026 |
| npm | ಕ್ಲೌಡ್-ಕಪ್:0.8.6 ಕ್ಲೌಡ್ API ಪರಿಕರಗಳ ಅನುಕರಣೆ | ಜೂನ್ 19, 2026 |
| pypi | ಅಯಾಡಿನ್-ಏಜೆಂಟ್:0.1.0 PyPI ನಲ್ಲಿ ಗುರಿಯಾಗಿಸಿಕೊಂಡ AI ಏಜೆಂಟ್ ಪರಿಕರಗಳು | ಜೂನ್ 19, 2026 |
| npm | ವೆಬ್3-ಕ್ರಿಪ್ಟೋ-ವಿಳಾಸ-ಉಟಿಲ್ಸ್:0.1.0 Web3 ಉಪಯುಕ್ತತೆಯ ಗುರಿ | ಜೂನ್ 19, 2026 |
ವಾರ 2: 135 ಕ್ಕೂ ಹೆಚ್ಚು ಪ್ಯಾಕೇಜ್ಗಳು ಪತ್ತೆಯಾಗಿವೆ.
| ಪರಿಸರ ವ್ಯವಸ್ಥೆ | ಪ್ಯಾಕೇಜ್ | ದಿನಾಂಕ |
|---|---|---|
| ಜೂನ್ 7, 2026 | ||
| npm | @solana-labs/web3.js:1.0.0 + 5 ರೂಪಾಂತರಗಳು — ಸೋಲಾನಾ ಪರಿಸರ ವ್ಯವಸ್ಥೆಯ ಟೈಪೋಸ್ಕ್ವಾಟ್ ಅಭಿಯಾನ, ಮೊದಲ ಅಲೆ | ಜೂನ್ 7, 2026 |
| npm | @ಜಿಸಾನ್901/ಟೀಮ್ಫೋಕಸ್:1.0.0 + 2 ಆವೃತ್ತಿಗಳು | ಜೂನ್ 7, 2026 |
| npm | @sflyinc-knapsack/shutterfly-react:999.0.0 ಅವಲಂಬನೆಯ ಗೊಂದಲ, ಉಬ್ಬಿಕೊಂಡಿರುವ ಆವೃತ್ತಿ | ಜೂನ್ 7, 2026 |
| ಜೂನ್ 8, 2026 | ||
| npm | @solana-labs/web3.js:1.98.102 + 9 ರೂಪಾಂತರಗಳು — ಸೋಲಾನಾ ಪರಿಸರ ವ್ಯವಸ್ಥೆಯ ಟೈಪೋಸ್ಕ್ವಾಟ್ ಅಭಿಯಾನ, ಎರಡನೇ ಅಲೆ | ಜೂನ್ 8, 2026 |
| pypi | ಹೆಲಿಕ್ಸಾಜೆಂಟೈ:0.1.3 PyPI ನಲ್ಲಿ ಗುರಿಯಾಗಿಸಿಕೊಂಡ AI ಏಜೆಂಟ್ ಪರಿಕರಗಳು | ಜೂನ್ 8, 2026 |
| ಜೂನ್ 9, 2026 | ||
| npm | @nstrlabs/sdk:99.0.0 + 7 ಪ್ಯಾಕೇಜುಗಳು — ಆಂತರಿಕ ಮಾನೋರೆಪೋ ನೇಮ್ಸ್ಪೇಸ್ ವಿರುದ್ಧ ಅವಲಂಬನೆ ಗೊಂದಲ | ಜೂನ್ 9, 2026 |
| npm | @ಕ್ಲ್ಯಾಪ್-login-ಪ್ಲಾಟ್ಫಾರ್ಮ್/ಸ್ಥಳೀಯ-SDK:99.0.0 + 9 ಪ್ಯಾಕೇಜ್ಗಳು — ಬಹು klapp ನೇಮ್ಸ್ಪೇಸ್ಗಳಲ್ಲಿ ದೃಢೀಕರಣ ವೇದಿಕೆಯ ಅನುಕರಣೆ | ಜೂನ್ 9, 2026 |
| npm | ಬ್ಲಾಕ್ಚೈನ್-ಸಹಾಯಕ-0:1.0.0 + 7 ಪ್ಯಾಕೇಜ್ಗಳು — Web3 ಡೆವಲಪರ್ಗಳನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡು ಕ್ರಿಪ್ಟೋ/DeFi ಯುಟಿಲಿಟಿ ಕ್ಲಸ್ಟರ್ | ಜೂನ್ 9, 2026 |
| npm | @ಕಾರ್ಡ್-ಪಿಸಿಐ-ಡೇಟಾ/ಸ್ಟೋರ್:99.0.0 ಪಾವತಿ ಕಾರ್ಡ್ ಡೇಟಾ ನೇಮ್ಸ್ಪೇಸ್ ಅನ್ನು ಗುರಿಯಾಗಿಸಲಾಗಿದೆ | ಜೂನ್ 9, 2026 |
| ಜೂನ್ 10, 2026 | ||
| npm | ಮಾರ್ನಿಂಗ್ಸ್ಟಾರ್-ವಿನ್ಯಾಸ-ವ್ಯವಸ್ಥೆ:99.0.0 + 2 ಆವೃತ್ತಿಗಳು — ಹಣಕಾಸು ವಿನ್ಯಾಸ ವ್ಯವಸ್ಥೆಯ ಅನುಕರಣೆ | ಜೂನ್ 10, 2026 |
| ಜೂನ್ 11, 2026 | ||
| npm | ಪೋಕ್ಟೆಸ್ಜೆಪ್:1.0.1 + 5 ಆವೃತ್ತಿಗಳು ಒಂದೇ ದಿನ ಪ್ರಕಟವಾಗಿವೆ. | ಜೂನ್ 11, 2026 |
| npm | @coze-common/chat-area:99.1.1 AI ಚಾಟ್ ಪ್ಲಾಟ್ಫಾರ್ಮ್ ನೇಮ್ಸ್ಪೇಸ್ ಅನುಕರಣೆ | ಜೂನ್ 11, 2026 |
| pypi | ಟೆಲಿಗ್ರಾಮ್ಲೈಟ್:1.0.0 + 1 ಆವೃತ್ತಿ — PyPI ನಲ್ಲಿ ಸಂದೇಶ ಕಳುಹಿಸುವ ವೇದಿಕೆಯ ಅನುಕರಣೆ | ಜೂನ್ 11, 2026 |
| ಜೂನ್ 12, 2026 | ||
| npm | ಎಕ್ಟೋ-ಕೋರ್ಸೇರ್-ವಿಸ್ಪರ್-6f3b9:1.0.18 + 7 ಎಕ್ಟೋ-* ರೂಪಾಂತರಗಳು — ಅಸ್ಪಷ್ಟ ಹೆಸರಿನ ಕ್ಲಸ್ಟರ್ | ಜೂನ್ 12, 2026 |
| npm | ಇಂಟರ್ನಲ್ಲಿಬ್_ವಿ984:1.0.3 + internallib_v557 ಕ್ಲಸ್ಟರ್ — ಆಂತರಿಕ ಲೈಬ್ರರಿ ವಂಚಕರ 13 ಆವೃತ್ತಿಗಳು | ಜೂನ್ 12, 2026 |
| npm | ವಾಯೇಜರ್-ವೆಬ್:999.0.0 ಅವಲಂಬನೆಯ ಗೊಂದಲ, ಉಬ್ಬಿಕೊಂಡಿರುವ ಆವೃತ್ತಿ | ಜೂನ್ 12, 2026 |
| pypi | ಸಿಡಿಜೀಜ್:0.32.0 | ಜೂನ್ 12, 2026 |
ವಾರ 1: 118 ಕ್ಕೂ ಹೆಚ್ಚು ಪ್ಯಾಕೇಜ್ಗಳು ಪತ್ತೆಯಾಗಿವೆ.
| ಪರಿಸರ ವ್ಯವಸ್ಥೆ | ಪ್ಯಾಕೇಜ್ | ದಿನಾಂಕ |
|---|---|---|
| 30 ಮೇ, 2026 | ||
| npm | @cloudplatform-single-spa/administration:99.99.100 ಅವಲಂಬನೆಯ ಗೊಂದಲ, ಉಬ್ಬಿಕೊಂಡಿರುವ ಆವೃತ್ತಿ | 30 ಮೇ, 2026 |
| vcode | xampp-ಮ್ಯಾನೇಜರ್:5.1.3 VSCode ವಿಸ್ತರಣೆ — ಡೆವಲಪರ್ ಟೂಲ್ ಸೋಗು ಹಾಕುವಿಕೆ | 30 ಮೇ, 2026 |
| ಜೂನ್ 1, 2026 | ||
| npm | @tse-ಡಿಜಿಟಲ್/ಕೋರ್:99.0.0 ಅವಲಂಬನೆ ಗೊಂದಲ — @telenor-se ಮತ್ತು @ownit ಕೂಡ ಪರಿಣಾಮ ಬೀರಿತು. | ಜೂನ್ 1, 2026 |
| npm | cms-ಸ್ಟೋರ್ಹಬ್:1.3.4 + 2 ಆವೃತ್ತಿಗಳು, CMS ನೇಮ್ಸ್ಪೇಸ್ ಕ್ಲಸ್ಟರ್ | ಜೂನ್ 1, 2026 |
| npm | @antoncallahan/aws-ಬಳಕೆದಾರ-ಸಹಾಯಕ:6767.67.69 + 6 ಆವೃತ್ತಿಗಳು, AWS ರುಜುವಾತುಗಳನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡು ಹೆಚ್ಚಿಸಲಾದ ಆವೃತ್ತಿ ಸಂಖ್ಯೆಗಳು | ಜೂನ್ 1, 2026 |
| npm | ರೋಗಿಯ ದಾಖಲೆಗಳು:75.0.0 ಆರೋಗ್ಯ ಸೇವಾ ನಾಮಸ್ಥಳ ಗುರಿ | ಜೂನ್ 1, 2026 |
| npm | @emcd-vue/auth:6.4.9 ಕ್ರಿಪ್ಟೋ ಎಕ್ಸ್ಚೇಂಜ್ ನೇಮ್ಸ್ಪೇಸ್ ಅನುಕರಣೆ | ಜೂನ್ 1, 2026 |
| pypi | ಸಿಮ್ಟೂರಿಯಲ್-ಕ್ಲೈ:0.3.0 | ಜೂನ್ 1, 2026 |
| ಜೂನ್ 2, 2026 | ||
| npm | ಸೂಕ್ಷ್ಮತೆ:2.5.8 2.5.x ವ್ಯಾಪ್ತಿಯಲ್ಲಿ + 70 ಆವೃತ್ತಿಗಳು, ಜೂನ್ 2–5 — ಅವಧಿಯ ಪ್ರಬಲ ಅಭಿಯಾನ | ಜೂನ್ 2, 2026 |
| npm | @langgraphjs/ಟೂಲ್ಕಿಟ್:1.2.10 ಲ್ಯಾಂಗ್ಗ್ರಾಫ್ ಪರಿಕರಗಳನ್ನು ಗುರಿಯಾಗಿಸಲಾಗಿದೆ | ಜೂನ್ 2, 2026 |
| ಜೂನ್ 4, 2026 | ||
| npm | @ಸೆಂಟ್ರಿ-ಬ್ರೌಸರ್-ಎಸ್ಡಿಕೆ/ಪ್ರೊಫೈಲಿಂಗ್-ನೋಡ್:1.0.1 + 2 ಆವೃತ್ತಿಗಳು, ಸೆಂಟ್ರಿ ನೇಮ್ಸ್ಪೇಸ್ ಅನುಕರಣೆ | ಜೂನ್ 4, 2026 |
| npm | ಇಂಟರ್ನಲ್ಲಿಬ್_ವಿ346:1.0.3 + 2 ಆವೃತ್ತಿಗಳು, ಆಂತರಿಕ ಗ್ರಂಥಾಲಯದ ವಂಚಕ | ಜೂನ್ 4, 2026 |
| npm | ai-sdk-ಸಹಾಯಕರು:0.2.1 + 7 ಆವೃತ್ತಿಗಳು, AI SDK ಪರಿಕರಗಳನ್ನು ಗುರಿಯಾಗಿರಿಸಿಕೊಂಡಿವೆ | ಜೂನ್ 4, 2026 |
ದುರುದ್ದೇಶಪೂರಿತ ಕೋಡ್ ನಿಮ್ಮ ವಿಳಾಸಕ್ಕೆ ತಲುಪುವ ಮೊದಲು ಅದನ್ನು ನಿಲ್ಲಿಸಿ. Pipeline
ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿ ಬೆದರಿಕೆಗಳು ಸೈದ್ಧಾಂತಿಕತೆಯನ್ನು ಮೀರಿ ಸಾಕಷ್ಟು ಮುಂದುವರೆದಿವೆ. ಅವಲಂಬನೆ ಗೊಂದಲ ದಾಳಿಗಳು, ರುಜುವಾತು ಕಳ್ಳರು, AI- ಗುರಿಯಾಗಿಸಿಕೊಂಡ ಮಾಲ್ವೇರ್ ಮತ್ತು ವಿಷಪೂರಿತ ಡೆವಲಪರ್ ಪರಿಕರಗಳು ನಿಜವಾದ ತಂಡಗಳನ್ನು ಹೊಡೆಯುತ್ತಿವೆ. SDLCಪ್ರತಿ ವಾರ.
ಕ್ಸಿಜೆನಿ ಮಾಲ್ವೇರ್ ಪತ್ತೆ ಮತ್ತು ಪೂರೈಕೆ ಸರಪಳಿ ಭದ್ರತಾ ವೇದಿಕೆ ಡೆವಲಪರ್ ಯಂತ್ರದಲ್ಲಿ ಕಾರ್ಯಗತಗೊಳ್ಳುವ ಮೊದಲು, ಬಿಲ್ಡ್ ಸಿಸ್ಟಮ್ ಅನ್ನು ಪ್ರವೇಶಿಸುವ ಮೊದಲು ಅಥವಾ ಉತ್ಪಾದನೆಯನ್ನು ತಲುಪುವ ಮೊದಲು ದುರುದ್ದೇಶಪೂರಿತ ಅವಲಂಬನೆಗಳನ್ನು ಹಿಡಿಯಲು ಸಂಸ್ಥೆಗಳಿಗೆ ಗೋಚರತೆಯನ್ನು ನೀಡುತ್ತದೆ. ವ್ಯಾಪ್ತಿಯು npm, PyPI, VSCode ಮತ್ತು ಅದಕ್ಕೂ ಮೀರಿ ವ್ಯಾಪಿಸಿದೆ, ಅನುಮಾನಾಸ್ಪದ ಪ್ರಕಾಶನ ಮಾದರಿಗಳು, ನೇಮ್ಸ್ಪೇಸ್ ದುರುಪಯೋಗ, ಟೈಪೊಸ್ಕ್ವಾಟಿಂಗ್ ಮತ್ತು AI-ಸ್ಥಳೀಯ ದಾಳಿ ತಂತ್ರಗಳು ಹೊರಹೊಮ್ಮುತ್ತಿದ್ದಂತೆ ಅವುಗಳನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡುತ್ತದೆ.
ಪ್ರತಿಯೊಂದು ಸಂಶೋಧನೆಯು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಶೋಷಣೆ, ತಲುಪುವಿಕೆ ಮತ್ತು ವ್ಯವಹಾರದ ಪ್ರಭಾವದಿಂದ ಆದ್ಯತೆ ಪಡೆಯುತ್ತದೆ, ಆದ್ದರಿಂದ ನಿಮ್ಮ ತಂಡವು ಶಬ್ದದ ಬದಲು ನಿಜವಾಗಿ ಸರಿಪಡಿಸಬೇಕಾದದ್ದನ್ನು ಕೇಂದ್ರೀಕರಿಸುತ್ತದೆ.
ಅದು ದುರುದ್ದೇಶಪೂರಿತ ಓಪನ್-ಸೋರ್ಸ್ ಪ್ಯಾಕೇಜ್ ಆಗಿರಲಿ, ರಾಜಿ ಮಾಡಿಕೊಂಡ ಡೆವಲಪರ್ ಪರಿಕರವಾಗಿರಲಿ ಅಥವಾ AI-ರಚಿತ ಕೋಡ್ ಅಪಾಯವಾಗಿರಲಿ, ಕ್ಸಿಜೆನಿ ಭದ್ರತೆ ಮತ್ತು ಎಂಜಿನಿಯರಿಂಗ್ ತಂಡಗಳನ್ನು ಪೂರೈಕೆ ಸರಪಳಿ ಬೆದರಿಕೆ ಭೂದೃಶ್ಯಕ್ಕಿಂತ ಒಂದು ಹೆಜ್ಜೆ ಮುಂದಿಡುತ್ತದೆ.
ಕ್ಸಿಜೆನಿ ಭದ್ರತಾ ತಂಡವು ಮೌಲ್ಯೀಕರಿಸಿದ ಪ್ರತಿಯೊಂದು ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್ ಮತ್ತು ಅಭಿಯಾನವನ್ನು ಅನ್ವೇಷಿಸಿ ದುರುದ್ದೇಶಪೂರಿತ ಕೋಡ್ ಡೈಜೆಸ್ಟ್.
ಸುರಕ್ಷಿತವಾಗಿರಿ. ವೇಗವಾಗಿರಿ. ಕ್ಸಿಜೆನಿಯೊಂದಿಗೆ ನಿಯಂತ್ರಣದಲ್ಲಿರಿ.




