Kurteya Koda Xerabkar - Nîsan

Kurteya Mehane ya Koda Xerabkar: Nîsan

Hûn bi xêr hatin çapa herî dawî ya Kurteya Koda Xerabkar a Xygeni (Çapa Mehane)Careke din, tîma me ya ewlehiyê telemetrîya pakêtên rastîn li seranserê qeydên giştî analîz kir da ku tiştên ku skanerên kevneşopî pir caran ji bîr dikin nas bike: koda xerabkar hatiye sêwirandin ku ji bo têkelkirina bi karên pêşdebirên pêbawer ve hatî çêkirin.

Di çend hefteyên borî de, me piştrast kir ku zêdetirî 260 pakêtên zirardar, bi giranî li seranserê npm, bi rewşên din ên bandorker PyPI, VS Code, OpenVSX, û ComposerLêbelê, ev meh ne tenê li ser hejmarê bû.

Tîma me ya lêkolînê pêk anî analîzek kûr li ser gefên bandora bilind, Di nav de:

Pêlên malware yên dubarekirî li dora hatine çêkirin amûrên navxweyî yên sexte, Pakêtên bi mijara AI-ê, modulên dravdan û derxistinê, xerîdarên analîtîk, pêkhateyên pêşiyê, amûrên pêşdebiran, Kubernetes û amûrên cloud, Dirêjkirinên VS Code û OpenVSX, û teqînên guhertoyên dubarekirî di bin heman malbatên pakêtan de.

Komên weşanê yên hevrêzkirî yên xerabkar îstîsmar dikin şablonên navlêkirinê yên pêbawer ên mîna marqeyê, enterprisenavên pakêtên -rûbirû, Bingehên UI, SDK-yên webê, lêgerînerên pêkhateyan, û navên bi şêwaza navxweyî hatiye sêwirandin ku bi radestkirina nermalava rastîn ve were tevlihevkirin pipelines.

Ev ne sade bûn hewldanên nivîsandina tîpanEw beşdar bûn qalibên îstismara bawernameyan, manîpulekirina zincîra dabînkirinê, îstismara dubarekirî ya navnavgeh, û pêlên weşanê yên xerabkar ji bo bandora rastîn hatî çêkirin CI/CD pipelines û jîngehên hilberînê.

Ji bilî van lêkolînan, pêlên dawî berdewam nîşan dan ku weşanxaneya bi otomatîkî, enflasyonê ya guhertoya êrîşkar, şablonên teqlîdkirina amûrên navxweyî, û komkirina pakêtan li ser navên têkildar, li kêleka taktîkên klasîk ên wekî typosquatting, tevliheviya girêdayîbûnê, û derxistina daneyanArmanc domdar dimîne: berî tespîtkirinê, heurîstîkên baweriyê derbas bikin û bi bêdengî pergalên pêşdebiran bixin xeterê.

Ev nûvekirina mehane beşek ji nûvekirina me ya berdewam e. rapora malware, ku em li ku derê çap dikin dîtinên piştrastkirî, piştrast bike gefên derketî holê, û peyda bikin îstîxbarata çalak alîkar kirin Tîmên DevSecOps li pêş bimîne rîska zincîra dabînkirinê.

Ji bo çarçoveya tevahî ya li ser her pakêta xerabkar a ku vê mehê hatî analîzkirin, tevahî bikolin Kurteya Koda Xerabkar.

Hefteya 4: Zêdetirî 100 Pakêt Hatin Vedîtin

Ecosystem Pakêt Date
npmnîşankirî-pa:99.1.10Apr 27, 2026
pypimoonbit-herêmî-lihevhatin:0.2.3Apr 27, 2026
npm@alfa.life.mapp/app.web:99.0.13Apr 27, 2026
npm@sbt_gitverse/client-analytics:99.0.1Apr 27, 2026
npm@frengki0707/google-cloud-clone:1.33.1Apr 27, 2026
npm@alfa.life.mapp/app.web:99.0.14Apr 27, 2026
npm@tochka-ui/foundation:99.0.2Apr 27, 2026
openvsxarcane-spark/ubel:0.1.0Apr 28, 2026
npm@2011-08-19/n:99.9.9Apr 28, 2026
npm@frengki0707/google-cloud-clone:1.38.0Apr 27, 2026

Hefteya 3: Zêdetirî 45 Pakêt Hatin Vedîtin

Ecosystem Pakêt Date
npmsn3akysnak3-test:1.1.1Apr 17, 2026
npmgirêka-sor-tevlî-berhev-tiştê-yolo-tespîtkirin:9.1.11Apr 17, 2026
npmgirêka-sor-tevlî-berhev-tiştê-yolo-tespîtkirin:9.1.12Apr 17, 2026
vscodeorkestraya-kodkirina-ptah:0.2.18Apr 17, 2026
pypideathstar-ai:0.19.9Apr 17, 2026
npmwazîr-xlocaletstnpm:9.9.2Apr 20, 2026
pypinavê pakêta nerasthatî: 0.1.12Apr 20, 2026
npmtesta pocbitbarron:1.0.0Apr 20, 2026
npmac-sasskit-navxweyî:100.0.12Apr 21, 2026
npmedîtorê-sy-v3:8.0.0Apr 19, 2026

Hefteya 2: Zêdetirî 50 Pakêt Hatin Vedîtin

Ecosystem Pakêt Date
npmadmin0911:1.0.23Apr 14, 2026
npmadmin0911:1.0.47Apr 14, 2026
npmadmin0911:1.0.59Apr 14, 2026
npm@searchos/bot-proxy:0.1.4Apr 10, 2026
npmbaidu-ti:1.0.0Apr 10, 2026
openvsxrajdeepchandra/spectrum-design-tokens-for-vscode:0.0.1Apr 11, 2026
openvsxrajdeepchandra/spectrum-design-tokens-for-vscode:0.0.3Apr 11, 2026
openvsxrajdeepchandra/spectrum-design-tokens-for-vscode:0.0.4Apr 11, 2026
npm@genoma-ui/pêkhate:99.99.2Apr 11, 2026
npmpaysafe-payments-sdk-common:99.0.0Apr 13, 2026

Hefteya 1: Zêdetirî 45 Pakêt Hatin Vedîtin

Ecosystem Pakêt Date
npmstrapi-plugin-finseven:3.6.8Apr 08, 2026
npmromi-bot:0.1.6Apr 03, 2026
npmromi-bot:0.1.5Apr 03, 2026
npmyek-wergerandin:99.0.0Apr 03, 2026
npmdaneyên-okx:9999.1.0Apr 03, 2026
npmokxglobal:9999.1.0Apr 03, 2026
npmalîkarên-enerjiya-bêserver:1.0.1Apr 03, 2026
npmalîkarên-enerjiya-bêserver:1.0.5Apr 03, 2026
npmalîkarên-enerjiya-bêserver:1.0.6Apr 03, 2026
npmcoviu-muwekîl:9.9.9Apr 04, 2026

Girêdayîbûnên Çavkaniya Vekirî yên Xwe li dijî Qelsiyan û Kodên Xerabkar Biparêzin

Malware êdî ne tenê xetereke teorîk e, ew jixwe di pakêtên giştî de veşartî ye. Tesbîtkirina Zû ya Malware ya Xygeni, hûn dikarin bi girtina gefan rûbirûbûnê kêm bikin gava ku ew têne weşandin, berî ku ew bigihîjin te pipeline.

Motora me ya şopandin û pêşanîya demrast bi berdewamî qeydên giştî yên wekî npm û PyPI dişopîne. Pakêtên zirardar li gorî bandorê têne astengkirin, nîşankirin û rêzkirin, ji ber vê yekê hûn tam dizanin çi hewce ye ku were sererast kirin û kengî. Çi xeletiyên nivîsandinê bin, tevliheviya girêdayîbûnê bin, an jî dizên bawernameyan bin, em alîkariya tîmê we dikin ku pêşde bimîne.

Eger hûn dixwazin encamên heftane û mehane bi tevahî bibînin, temam kontrol bikin. Kurteya Koda Xerabkar.

Ewle bimînin. Lez bimînin. Bi Xygeni re di bin kontrolê de bimînin.

amûrên-nermalava-berhevkirinê-ya-sca-amûran
Rîskên nermalava xwe bidin pêşanî, sererast bikin û ewle bikin
Hesabê xwe yê Belaş bistînin.
Qerta krediyê ne hewce ye.

Pêşvebirin û Radestkirina Nermalava Xwe Ewle Bike

bi Xygeni Product Suite re