Shai hulud - npm пакеттери - камсыздоо чынжырына чабуул

Шай-Хулуд: npm пакеттериндеги курттун түшүндүрмөсү

TL; DR

2025-жылдын 14-сентябрында изилдөөчүлөр аныкташкан Шай Хулуд, ичинде жашырылган өзүн-өзү көбөйтүүчү курт npm пакеттери, кадимки көз карандылыкты жаңыртууну толук масштабдууга айландыруу жеткирүү чынжырына кол салууАлгач байкалган @ctrl/tinycolor Даниел дос Сантос Перейранын пакетинде Шай-Хулуд сырларды чогултуп, аларды GitHub репозиторийлери жана жумуш агымдары аркылуу чыгарып, уурдалган грамоталарды колдонуп, реестрде кайрадан жарыялайт. Бир нече күндүн ичинде вирус жуккан пакеттердин саны ондогондон жүздөгөнгө чейин өстү, бул муну тастыктады Шайхулуд жөн гана дагы бир троян эмес, npm экосистемасына автоматтык түрдө жайылуу үчүн иштелип чыккан курт.

таасири: коомдук npm пакеттерин орноткон ар кандай иштеп чыгуучу же CI чуркоочусу коркунучта.

Ыкчам аракеттер: белгилүү версияларды бөгөттөө, кулпуланган файлга гана орнотууга өтүү, npm жана GitHub токендерин айландыруу, жумуш агымдарын аудиттөө жана компромисс индикаторлорун (IoC) көзөмөлдөө.

Эмне болгон?

The Шай-Хулуд жеткирүү чынжырына NPM пакеттеринде кол салуу акыркы учурдагы эң кыйратуучу окуялардын бири. Обочолонгон трояндардан айырмаланып, бул курт аралашып кетет ишеним грамоталарын уурдоо, автоматтык түрдө эксфильтрациялоо жана өзүн-өзү репликациялооНатыйжада, инфекциянын жугуу убактысы бир нече жумадан бир нече саатка чейин кыскарган.

DevOps командалары үчүн сабак айкын: эгерде ар бир орнотуу кодду аткара алса, анда ар бир көз карандылыкты жаңыртуу потенциалдуу бузуу чекити болуп саналат.

Мүмкүн болгон баштапкы вектордук жана максаттуу грамоталар

Алгачкы анализ кол салуу, кыязы, башталды деп көрсөтүп турат уурдалган ишеним грамоталарыМисалы, фишинг кампаниялары npmди бурмалайт login же MFA буйруктары иштеп чыгуучунун токендерин басып алган болушу мүмкүн. Чабуулчулар биринчи таянычты ээлегенден кийин, курт npm пакеттерине кирип, андан көбүрөөк сырларды уурдап жайылды:

  • npm конфигурация файлдары сыяктуу .npmrc, көбүнчө жарыялоо токендерин камтыйт.
  • Айлана-чөйрөнүн өзгөрмөлөрү жана GitHub PAT'тары менен конфигурациялайт жана CI/CD сырлар.
  • Булут метадайындарынын акыркы чекиттери (AWS, GCP, Azure) каптал кыймылы үчүн кыска мөөнөттүү ишеним грамоталарын берет.

Ошондуктан, ишеним грамоталарын уурдоо ишке киргизүү аянтчасына айланды. Жарактуу npm токендери жана GitHub сырлары менен Shai-Hulud кошумча адамдык күч-аракет жумшабастан бир нече пакеттерде жана репозиторийлерде өзүн-өзү көчүрө алган.

Шай-Хулуд камсыздоо чынжырына кол салуунун аткаруу бийлигине тийгизген таасири

Шай-Хулуд бүгүнкү күндө дагы эле активдүү. Бул курт таасирдин убактысын тездетет. Мурда троян менен бир нече жумага созулган нерсе азыр бир нече сааттын ичинде ишке ашат. Натыйжада, жайылышын тезирээк жана токтотуу кыйыныраак. Ал төмөнкүлөр аркылуу алдыга жылат:

  • npm жарыялоо токендерин жана GitHub сырларын уурдоо.
  • Өзүн башка npm пакеттерине кайра жарыялоо.
  • Туруктуулук үчүн зыяндуу GitHub Actions жумуш агымдарын кошуу.

Ким жабыркайт:

Коомдук npm пакеттерин орноткон ар бир команда коркунучка кабылат. Андан тышкары, кэштелген npm же GitHub токендерине ээ иштеп чыгуучулар жогорку тобокелчиликке туш болушат. Кеңири масштабдуу сырларды колдонгон CI чуркоочулары да аялуу болушат.

Бизнес тобокелдиги

Бизнеске тийгизген таасири тездик менен өсөт. Уурдалган токендер аккаунтту басып алууга, пакеттерди уурдоого жана ал тургай булутту туура эмес колдонууга алып келиши мүмкүн. Мындан тышкары, GitHub жумуш агымдарынын сакталып калышы тазалоону кыйындатат. Ошондуктан, командалар Шай-Хулуд окуясын жабык окуя катары эмес, уланып жаткан окуя катары кабыл алышы керек.

Шай-Хулуд жеткирүү чынжырынын чабуулу npm пакеттеринде кантип иштейт

Чабуулчунун максаттары жана мотиви

Кампания үч нерсени оптималдаштырат:

  • Биринчи максат масштабдуу түрдө ишеним грамоталарын уурдоо иштеп чыгуучу ноутбуктардан жана CI Runnersтен. Буга npm жарыялоо токендери, GitHub токендери жана булуттагы грамоталары кирет. Чындыгында, бир нече талдоо TruffleHog иштетүү жана булут метадайындарынын акыркы чекиттерине суроо берүү сыяктуу системалуу жашыруун чогултууну тастыктайт.
  • Экинчи максат - автоматтык түрдө жайылтуу бузулган тейлөөчүлөрдүн жарыялоо укуктарын кыянаттык менен пайдалануу менен. Натыйжада, бир таяныч тез эле көптөгөн пакеттерге жайылат, анткени башка пакеттердин жаңы вирус жуккан версиялары кошумча адамдык күч-аракет жумшабастан пайда болот.
  • Үчүнчү максат - ишенимдүү түрдө сакталып, фильтрацияланат GitHub инфраструктурасы аркылуу. Чабуулчулар кош базалуу "Шай-Хулуд" деп аталган коомдук репозиторду түзүшөт64 data.json, жана андан тышкары, алар сериялаштыруучу жумуш агымын орнотушат ${{ toJSON(сырлар) }} жана аны статикалык вебхукка жайгаштырат.

Кыязы, натыйжасы реестрлерге жана баштапкы коддорго узак мөөнөттүү мүмкүнчүлүктү, булут аккаунттарына тез капталдан өтүүнү жана жеткирүү чынжырын андан ары куралдандыруу мүмкүнчүлүгүн камтыйт. Коомдук отчеттор жеке репозиторийлердин коомчулукка ачыкка чыгарылганын көрсөтөт. «-миграция» маалыматтардын ачыктыгын жана импульсун жогорулатуучу суффикс

Шай-Хулуд жүкүнүн ичинде: bundle.js npm пакеттеринде

Шай-Хулуд кемелери чоң, веб-пакетке бириктирилген жана өтө минификацияланган JavaScript файлы (bundle.js, болжол менен 3–3.7 МБ) ал баштап аткарат орнотуудан кийинки илгичке илүү package.jsonНатыйжада., Ар бир орнотуу пайдалуу жүктөмдү автоматтык түрдө иштетет. Бул дизайн идентификаторлорду жашырат, башкаруу агымын кысат жана бардык логиканы орнотуу учурунда аткарылуучу бир артефактка түртөт. Аналитиктер Webpack топтомун, адаттан тыш файл өлчөмүн жана орнотуу убактысынын аткарылышын дайыма тастыкташат.

Үлгүлөрдөн көрө турган бүдөмүктөлүш жана анализге каршы белгилер:

  • Минификацияланган модулдук график сандык модулдардын идентификаторлору, сейрек комментарийлер жана тегизделген башкаруу агымы менен. Андан тышкары, бул түзүлүш кол менен карап чыгууну өтө кыйындатат.
  • Жипти жашыруу base64 катмарлары жана курулуш жардамчылары аркылуу. Мисалы, кайталанган base64 коддоо жана декоддоо, адатта, эксфильтрациялоо процедураларынын айланасында пайда болот.
  • Динамикалык жөнөтүү аркылуу баалоо-style үлгүлөрү жана түзүлгөн функциялардын денелери, ошондуктан кодго иштөө учурунда жүрүм-турумду өзгөртүүгө мүмкүндүк берет.
  • ОС чыпкалоо айрыкча CI иштеткичтеринде жана иштеп чыгуучу ноутбуктарда Linux жана macOS'тун иштешин артык көрүү.

Функционалдык жактан алганда, байлам модулдук. Writeup'тар ОСти табуу, файл системасын жана git жашыруун сканерлөө, булут SDK мүмкүнчүлүгү, GitHub API операциялары жана тейлөөчүгө таандык башка пакеттерди түзөтүүчү жайылтуу кыймылдаткычы үчүн модулдарды сүрөттөйт. Чындыгында, StepSecurity жана ReversingLabs экөө тең зыяндуу илгич менен пакеттерди автоматтык түрдө жаңыртуучу функцияны белгилешет.

Шай-Хулудда орнотуу убактысын аткаруу: npm пакеттери куртту кантип иштетет

Кол салуу качан башталат postinstall түйүнүн иштетет bundle.js. Бул учурда, скрипт эс тутумдагы жумушчу абалды инициализациялайт жана ачат, бул курттун толук иштешине шарт түзөт.

Ачылыш жана түшүм жыйноо

  • Пайдалуу жүктөм process.env файлын жүктөп алып, жергиликтүү файлдарды жогорку энтропиялык сырларды жана токен префикстерин сканерлейт. Мындан тышкары, ал TruffleHog программасын иштетүү менен камтуу аймагын кеңейтет.
  • Ал кыска мөөнөттүү ишеним грамоталарын чогултуу үчүн булут метадайындарынын акыркы чекиттерин сурайт. Мисалы үчүн, чалуулар 169.254.169.254 AWS'те же metadata.google.internal GCPде көбүнчө инфекцияланган хосттордо пайда болот.
  • Демек, Табылган ар кандай тастыктоо маалыматтары жаңы npm пакеттерин жарыялоо же GitHub жумуш агымдарын иштетүү үчүн дароо колдонууга жарамдуу болуп калат.

Эксфильтрация

  • Курт GitHub деп аталган жаңы репозиторий түзөт Шай Хулуд жана кош base64 менен коддолгон деп жазат data.json платформанын чоо-жайы, айлана-чөйрөнүн калдыктары жана сырлары менен. Көрүнүп тургандай, эгерде коргоочулар кайда кароону билишсе, бул ызы-чуулуу жүрүм-турумду оңой эле байкаса болот.
  • Ошондой эле, ал көбүнчө аталган бутакчага GitHub Actions жумуш агымын орнотот шай-хулуд, ал сериялаштырат ${{ toJSON(secrets) }} жана маалыматтарды статикалык вебхукка жайгаштырат. Андан тышкары, бул жумуш агымы кимдир бирөө аны активдүү түрдө алып салганга чейин сакталып калат.

Көбөйтүү

  • Ар кандай табылган npm токени менен, пайдалуу жүктөм бузулган тейлөөчүгө таандык бардык пакеттерди санап чыгат. Андан кийин, ал ар бир tarball файлын алып, bundle.js жана postinstall жазуусун киргизип, пакетти кайра жарыялайт.
  • Натыйжада, бир нече сааттын ичинде ондогон инфекцияланган пакеттер пайда болуп, экосистемадагы жарылуу радиусун көбөйтүшү мүмкүн.

Туруктуулук жана таасир

  • Курт зыяндуу жумуш агымдарын иштетип турат жана бир нече учурларда жеке репозиторийлерди жалпыга ачыкка которот «-миграция» суффикс. Жалпысынан алганда, бул чабуулчунун таянычын сактап калышын жана маалыматтардын агып кетишин максималдуу түрдө жогорулатышын камсыз кылат.

Негизги аныктоо эскертүүсү
Бул адаттан тыш колдонуу ${{ toJSON(secrets) }} Actions иш агымдары сейрек кездешет. Ошондуктан, Командалар аны аңчылык учурунда жогорку сигналдык индикатор катары кабыл алышы керек.

Сиз издешиңиз керек болгон тазаланган жумуш агымынын үлгүсү

Бул адаттан тыш колдонуу үчүн JSON(сырлар) in Actions бул окуядагы жогорку сигналдык индикатор болуп саналат.

Жогорку деңгээлдеги жайылтуу псевдо-коду (коопсуз, сүрөттөмө)

Аналитиктер бул циклди масштабдуу түрдө байкашкан, бул ондогондон жүздөгөнгө чейин жуккан пакеттердин тездик менен секиришин түшүндүрөт.

Эмне үчүн бул пакеттик экосистеманын курту?

Курт – бул ар бир этапта оператордун кол менен жасалган кадамдарын талап кылбастан, өз алдынча жайылуучу зыяндуу программа. Операциялык системаларда курттар, адатта, бир машинадан экинчисине өтүү үчүн тармактын алсыздыктарын колдонушат. Ал эми Shai-Hulud npm реестринин ичинде иштейт. Анын натыйжалуу жолу грамоталарды кайра колдонуу.

Курт уурдалган npm жарыялоо токендеринен пайдаланат. Жарактуу грамоталарды алгандан кийин, ал ошол эле тейлөөчүгө таандык башка пакеттердин астында вирус жуккан версияларын кайра жарыялайт. Андан кийин, ал пакеттер эч кандай шектенбеген иштеп чыгуучулар же CI иштетүүчүлөрү тарабынан орнотулат жана цикл кайталанат.

Ушул себептен улам, коопсуздук боюнча аналитиктер, анын ичинде Караңгы окуу, Шай-Хулудду төмөнкүчө классификациялаңыз өзүн-өзү көбөйтүүчү курт жөнөкөй троян же ката басуу окуясы эмес. Айырмасы маанилүү: троян, адатта, бир кожоюнду бузуп салат, ал эми курт өзүнүн таасирин экосистемага автоматтык түрдө күчөтөт.

"Кантип иштейт" шпаргажы

Шай-Хулуддун жашоо циклин кыскача баяндап бере турган болсок, бул жерде бир кемчилик барcisанын негизги этаптарынын бөлүнүшү:

  • Төмөнкүлөр менен пакет орнотуудан кийинки орнотулган жана bundle.js аткарат.
  • Пайдалуу жүктөм чөйрөнүн өзгөрмөлөрүн жок кылат, файлдарды жана git тарыхын сканерлейт, иштетет ТрюфельХог, жана булут метадайындар кызматтарына сурам жөнөтөт. Натыйжада, табылган ар кандай сыр дароо пайдалуу болуп калат.
  • Эксфильтрация эки жол менен жүрөт: биринчиден, ... деп аталган коомдук репозиторду түзүү аркылуу. Шай Хулуд кош base64 менен коддолгон data.jsonэкинчиден, GitHub Actions жумуш агымын жайгаштыруу менен ${{ toJSON(secrets) }} вебхукка.
  • Уурдалган npm токенин колдонуп, курт бузулган тейлөөчүгө таандык башка бардык пакеттерди ошол эле зыяндуу илгич менен кайра жарыялайт. Ошентип, инфекция тездик менен көбөйөт.
  • Акырында, чабуулчу көбүрөөк сырларды, жайылтуу үчүн көбүрөөк пакеттерди жана өжөрлүк GitHub аккаунттарынын жана репозиторийлеринин ичинде.

Бул класстагы кол салуудан кантип качуу керек, иш жүзүндө

Шай-Хулуд – бул ойготкуч. Токендерди уурдап, өзүн кайра жарыялаган курт келечектеги коркунуч эмес, ал... npm пакеттер экосистемасы бүгүн. Мындай түрдөгү алдын алуу үчүн жеткирүү чынжырына кол салуу, командаларга программалануучу, автоматташтырылган жана түздөн-түз аткарылуучу башкаруу элементтери керек CI/CD pipelineс. Булар сиз буга чейин эле ишке ашыра турган ошол эле коргонуу каражаттары Ксигени.

Дарбазадагы жаман артефакттарды токтотуңуз

npm пакеттерин жана тарболдорун иштеп чыгуучуларга же CI тапшырмаларына жеткенге чейин сканерлешиңиз керек. bundle.js файлдар, шектүү пост-орнотуу hooks, жана бүдөмүктөтүү белгилеринин баары алгачкы кооптуу белгилердин катары кызмат кылат. Андан тышкары, муздатуу мезгилдерин жана кадалган версияларды күчүндө кармоо pipelines жаңы, текшерилбеген чыгарылыштардын автоматтык түрдө жутулуп кетишине жол бербейт.

катуулануу CI/CD демейки боюнча

Guardrails in CI/CD абдан маанилүү. Алар жаңы скрипттерди же экилик файлдарды киргизген бириктирүүлөрдү же орнотууларды четке кагышат. Ошол эле учурда, алар сырларды сериялаштырган же тышкы постторду жазууга аракет кылган жумуш агымдарын бөгөттөшөт. Командалар ошондой эле кулпуланган файлды гана орнотууну талап кылышы керек (npm ci) бардык жагынан pipelineошондуктан көз карандылык топтомдору кайталануучу жана коопсуз бойдон калат.

Токендин жарылуу радиусун азайтыңыз

Сырлар бирден-бир катачылык чекитине айланбашы керек. Кодду, конфигурацияларды жана башкаларды тынымсыз сканерлеп туруңуз. pipeline үчүн чыгаруу ачыкка чыккан ишеним грамоталарыТокендер тар масштабда каралышы керек, кыска мөөнөттүү иштөө мөөнөтү берилиши керек жана экспозиция аныкталганда автоматтык түрдө бурулушу керек. Эреже катары, шектүү пост-орнотууну аткарган хостта колдонулган ар кандай токенди бузулган деп эсептеңиз.

Курттардын жүрүм-турумун эрте көрүңүз

Аномалияны аныктоо маанилүү. Мисалы, npm жарыялоо окуяларындагы күтүүсүз кескин кескиндиктер, себепсиз пайда болгон жаңы жумуш агымдары же кызыктай коддолгон файлдар менен толтурулган жаңы коомдук репозиторийлер курттардын активдүүлүгү жөнүндө сигнал бере алат. Ошондуктан, командалар тез арада эскертүүлөрдү берип, ушул эскертүү белгилерин көрсөткөн ар кандай тейлөөчүлөрдү же иштетүүчүлөрдү изоляциялашы керек.

Курулмаларды бузбай тез оңдоңуз

Ылдамдык жана коопсуздук бирге болушу керек. Автоматташтырылган pull requests бузулган npm пакеттерин текшерилген версиялар менен алмаштыра алат. Мындан тышкары, жетүү жана эксплуатациялоо талдоо жаңыртуулардын минималдуу жана туруктуу бойдон калышын камсыздайт. Акырында, таасир тастыкталгандан кийин, жабыркаган CI чуркоочуларын таза сүрөттөрдөн калыбына келтирип, чабуулдун андан ары жайылышына жол бербейт.

Компромисстин көрсөткүчтөрү (IoCs)

Шай-Хулудду талдоодо командалар экөөнө тең көңүл бурушу керек статикалык IoCлер файлдарда жана жүрүм-турумдук IoCлер in pipelines. Бул сигналдар чогуу инфекцияларды эрте аныктоого жана курт андан ары жайыла электе жооп берүүгө жардам берет.

Статикалык IoCлер

Төмөнкү SHA-256 дайджесттеринин дал келүүсү байкалды bundle.js үлгүлөр:

  • 46faab8ab153fae6e80e7cca38eab363075bb524edd79e42269217a083628f09
  • 81d2a004a1bca6ef87a1caf7d0e0b355ad1764238e40ff6d1b1cb77ad4f595c3
  • dc67467a39b70d1cd4c1f7f7a459b35058163592f4a9e8fb4dffcbba98ef210c

Мындан тышкары, кайталануучу үлгүлөргө көңүл буруңуз:

  • A bundle.js пакеттин тамырында.
  • "postinstall": "node bundle.js" ички package.json.
  • Аты аталган репозиторийлер Шай Хулуд.
  • GitHub жумуш агымдары камтылган ${{ toJSON(secrets) }}.

Жүрүм-турумдук IoCлер

Файл кол тамгаларынан тышкары, курттардын активдүүлүгү жүрүм-турум аркылуу көрүнөт. Мисалы:

  • npm күтүүсүз жарылуулары бир тейлөөчүдөн окуяларды жарыялайт.
  • Маалыматтарды тышкы акыркы чекиттерге түрткөн жаңы жумуш агымдары.
  • CI чуркоочуларынан ишке киргизилген чыгуучу POST сурамдары.
  • Жакында коддолгон блобдору бар коомдук репозиторийлер түзүлдү.

Тез аңчылыктар

Жыйынтык: Шай-Хулуддан алынган сабактар

The Шай-Хулуд камсыздоо чынжырына кол салуу npm пакеттериндеги версия бүгүнкү күндөгү программалык камсыздоо чынжырынын канчалык морт болуп калганын көрсөтүп турат. Бул курт зыяндуу кодду кошуудан да көптү жасаган. Ал токендерди уурдап, маалыматтарды жөнөтүп, андан кийин өзүн автоматтык түрдө кайра жарыялаган. Ушул себептен улам, чабуул жумалардын ордуна бир нече сааттын ичинде жайылып кеткен.

Иштеп чыгуучулар жана DevOps командалары үчүн сабактар ​​​​айкын:

  • Ар бир орнотуу кодду иштетет. Ал тургай, кадимки npm пакети postinstall куртун жашыра алат.
  • Ар бир токендин жогорку баасы бар. Уурдалгандан кийин, ал зыяндуу программаларды андан ары жайылтуу үчүн колдонулушу мүмкүн.
  • ар бир pipeline текшерүүлөр керек. жок guardrails көз карандылыктар, жумуш агымдары жана сырлар боюнча бир компромисс өндүрүшкө тез таасир этиши мүмкүн.

Ошондуктан, Шай-Хулуд сыяктуу чабуулдарды токтотуу үчүн автоматтык жана колдонууга оңой башкаруу элементтери талап кылынат. Командалар орнотуудан мурун npm пакеттерин сканерлеп, кулпуланган файл түзүлүштөрүн колдонуп, кызыктай жарыялоо аракеттерин аныктап, токендерди кыска мөөнөттүү сакташы керек. Бул кадамдар мындан ары милдеттүү эмес. Тескерисинче, алар заманбап технологиялардын туруктуулугунун негизи болуп саналат. pipelines.

Xygeni компаниясында биз Шай-Хулуд жеткирүү чынжырына кол салууну бүтүндөй ачык булактуу экосистема үчүн эскертүү катары көрүп жатабыз. Туруктуу жол - жеткирүү чынжырынын коопсуздугун түздөн-түз иштеп чыгуу процессине, код, npm пакеттери жана pipelineбайланыштыруу.

Төмөндө Shai-Hulud'до бузулган деп кабарланган npm пакеттеринин жана версияларынын толук тизмеси келтирилген. Аны кулпу файлдарыңызды, реестрлериңизди жана CI'ңизди текшерүү үчүн колдонуңуз. pipelineэкспозиция үчүн s.

Кооптуу пакеттердин тизмеси

📦 Бузулган npm пакеттеринин алдын ала көрүнүшү

топтом аталышы версия жарыялоо датасы
json эрежелеринин кыймылдаткычынын жөнөкөйлөштүрүлгөн версиясы0.2.12025-09-14T17:58:51.203Z
учактын учкучу0.8.82025-09-14T18:35:07.600Z
mcp-билим-графиги1.2.12025-09-14T18:35:09.494Z
аба баштыгы0.3.12025-09-14T18:35:09.521Z
секирүү дарбазасы0.0.22025-09-14T18:35:09.651Z
tvi-cli0.1.52025-09-14T18:35:10.996Z
@thangved/кайра чалуу терезеси1.1.42025-09-14T20:31:38.479Z
@tnf-dev/api1.0.82025-09-14T20:31:39.547Z
@tnf-dev/js1.0.82025-09-14T20:31:41.251Z
@tnf-dev/mui1.0.82025-09-14T20:31:41.259Z
@tnf-dev/core1.0.82025-09-14T20:31:42.728Z
@teselagen/react-table6.10.202025-09-14T20:37:08.597Z
@hestjs/демо0.1.22025-09-14T20:45:52.348Z
@nexe/eslint-config0.1.12025-09-14T20:45:53.625Z
@hestjs/eslint-config0.1.22025-09-14T20:45:55.044Z
@nexe/config-manager0.1.12025-09-14T20:45:55.066Z
@nexe/logger0.1.32025-09-14T20:45:55.170Z
@hestjs/logger0.1.62025-09-14T20:45:55.197Z
@hestjs/текшерүү0.1.62025-09-14T20:45:55.595Z
@hestjs/core0.2.12025-09-14T20:45:55.888Z
➡️ Бузулган пакеттердин толук тизмесин көрүү
топтом аталышы версия жарыялоо датасы
json эрежелеринин кыймылдаткычынын жөнөкөйлөштүрүлгөн версиясы0.2.12025-09-14T17:58:51.203Z
учактын учкучу0.8.82025-09-14T18:35:07.600Z
mcp-билим-графиги1.2.12025-09-14T18:35:09.494Z
аба баштыгы0.3.12025-09-14T18:35:09.521Z
секирүү дарбазасы0.0.22025-09-14T18:35:09.651Z
tvi-cli0.1.52025-09-14T18:35:10.996Z
@thangved/кайра чалуу терезеси1.1.42025-09-14T20:31:38.479Z
@tnf-dev/api1.0.82025-09-14T20:31:39.547Z
@tnf-dev/js1.0.82025-09-14T20:31:41.251Z
@tnf-dev/mui1.0.82025-09-14T20:31:41.259Z
@tnf-dev/core1.0.82025-09-14T20:31:42.728Z
@teselagen/react-table6.10.202025-09-14T20:37:08.597Z
@hestjs/демо0.1.22025-09-14T20:45:52.348Z
@nexe/eslint-config0.1.12025-09-14T20:45:53.625Z
@hestjs/eslint-config0.1.22025-09-14T20:45:55.044Z
@nexe/config-manager0.1.12025-09-14T20:45:55.066Z
@nexe/logger0.1.32025-09-14T20:45:55.170Z
@hestjs/logger0.1.62025-09-14T20:45:55.197Z
@hestjs/текшерүү0.1.62025-09-14T20:45:55.595Z
@hestjs/core0.2.12025-09-14T20:45:55.888Z
@hestjs/cqrs0.1.62025-09-14T20:45:55.966Z
@hestjs/скаляр0.1.72025-09-14T20:45:56.386Z
ng2-файлды жүктөө7.0.32025-09-15T02:44:29.555Z
конденсатор-билдирүү иштетүүчүсү0.0.22025-09-15T04:54:48.431Z
конденсатор-плагин-вонаж1.0.22025-09-15T04:54:48.501Z
конденсатор-плагин-ден соолук колдонмосу0.0.22025-09-15T04:54:48.704Z
конденсатор жана Android уруксаттары0.0.42025-09-15T04:54:48.753Z
voip-callkit1.0.22025-09-15T04:54:49.223Z
конденсатор-плагин-ihealth1.1.82025-09-15T04:55:08.113Z
@art-ws/common2.0.222025-09-15T05:21:15.411Z
@art-ws/config-eslint2.0.42025-09-15T05:21:17.199Z
ngx-ws1.1.52025-09-15T05:21:17.514Z
@art-ws/slf2.0.152025-09-15T05:21:17.524Z
@art-ws/http-сервер2.0.212025-09-15T05:21:17.745Z
pm2-gelf-json1.0.42025-09-15T05:21:18.413Z
@art-ws/di2.0.282025-09-15T05:21:18.488Z
@art-ws/di-node2.0.132025-09-15T05:21:18.849Z
@art-ws/config-ts2.0.72025-09-15T05:21:19.408Z
@art-ws/db-context2.0.212025-09-15T05:21:19.814Z
@art-ws/openapi0.1.92025-09-15T05:21:19.969Z
@art-ws/веб-колдонмо1.0.32025-09-15T05:21:20.383Z
@art-ws/ssl-info1.0.92025-09-15T05:21:20.927Z
sca-tools-программалык-композициялык-талдоо-куралдары
Программалык камсыздооңуздун тобокелдиктерин артыкчылыктуу деп эсептеңиз, оңдоңуз жана коопсуздугун камсыз кылыңыз
Акысыз аккаунтуңузду алыңыз.
Насыя картасы талап кылынбайт.

Программалык камсыздоону иштеп чыгууну жана жеткирүүнү камсыз кылыңыз

Xygeni Product Suite менен