Wëllkomm bei der Mee-Editioun vum Xygeni Malicious Code Digest. Dëse Mount huet eis Sécherheetsfuerschungséquipe weiderhin déi evoluéierend Landschaft vu Software-Liwwerkette-Bedrohungen iwwer ëffentlech Paketregistere, Entwéckler-Tools, KI-gestëtzte Workflows a modern Software verfollegt. CI/CD Ëmfeld. Am ganze Mee huet Xygeni Honnerte vu béiswëllege Paketen identifizéiert a validéiert, déi op npm-, PyPI-, VS Code- an OpenVSX-Ökosystemer gezielt waren.
Mee am Mee goung et net nëmmen ëm Volumen. Et war och e Mount, an deem Attacker hir Handwierksgeschir ëmmer méi un KI-natiiv Entwécklungsëmfeld, Vertrauensviraussetzungen vun den Entwéckler an automatiséiert ... ugepasst hunn. pipelines.
Zu de bemierkenswäertsten Ermëttlungen, déi dëse Mount vum Xygeni Security Team publizéiert goufen:
- JulesJacker, eng méistufeg npm Malware Kampagne, déi sech als Google säi Jules AI Agent ausgëtt, fir Repositories ze klauen, Mëssbrauch ze maachen CI/CD Ëmfeld, a souguer d'Sandbox analyséieren se. D'Kampagne huet verschlësselte Host-Gated Loader agefouert, gefälscht
google-labs-jules[bot]commits, Cloud-Metadaten-Déifstall, a Kubernetes-Erkundung géint d'Analyseinfrastruktur selwer. - PhantomBot, eng béiswëlleg npm-Kampagne, déi gefälschte Portemonnaien, Blockchain- an Web3-Tools mëssbraucht, fir Umeldungsinformatiounen ze klauen, Entwécklerumgebungen ze kompromittéieren a krypto-bezunnen Workflows duerch Ofhängegkeetsmëssbrauch a gestaffelt Payload-Liwwerung unzespriechen.
- E groussflächegt béiswëllegt NPM-Ökosystem, dat gefälschte TypeScript-Utilities, KI-thematesch Paketen, intern Tooling-Imitatioun, Frontend-Bibliothéiken, Cloud-Helfer a Builder-Frameworks mëssbraucht, fir Fangerofdrock-Ëmfeld ze maachen, Umeldungsinformatiounen ze klauen, Persistenz ze deployéieren an Entwécklersystemer ze kompromittéieren.
- Weider Wellen vu béiswëllege Paketen, déi Ofhängegkeetsduercherneen, Typosquatting, Postinstallatiounsmëssbrauch, KI-Tool-Imitatioun, Versiounsinflatioun a widderhollte Namespace-Mëssbrauch ausnotzen, déi entwéckelt goufen, fir d'Vertrauensheuristik vun den Entwéckler ze ëmgoen a modern Sécherheetsnormen ze kompromittéieren. SDLC Aarbechtsprozesser virun der Detektioun.
- D'Entdeckung vu Cross-Plattform Malware Kampagnen wéi z.B.
@jaggle/resizeobservese Clipboard-Hijacker, deen sech als legitimt Pak imitéiert huet, während hien Python-baséiert Persistenz an Krypto-Portemonnaie-Clipboard-Ersatz op Linux-, macOS- a Windows-Systemer installéiert huet.
Am Laf vum Mount hu mir och eng wuessend Konvergenz tëscht KI-Tooling, Open-Source-Ökosystemer an Attacken an der Software-Supply Chain observéiert. D'Geforenakteuren hunn ëmmer méi KI-gestëtzte Entwécklungsworkflows, Agentenëmfeld, Copiloten a Cloud-native Builds gezielt. pipelineals Deel vu méi breede Operatiounen zur Klau vu Registréierungsdaten a Kompromësser vu Repositories.
Dës Attacke sinn net méi isoléiert Fäll vun einfachem Typosquatting. Si betreffen koordinéiert Publikatiounskampagnen, automatiséiert Versiounsbursts, Cloud-Token-Déifstall, CI/CD Mëssbrauch, verschlësselte Payload-Staging, Sandbox-Evasion a persistent Kompromësstechniken, déi speziell entwéckelt goufen, fir sech an vertrauenswürdeg Entwéckler-Ökosystemer z'integréieren.
Dësen monatlechen Update ass Deel vun der lafend Fuerschungsinitiativ vun Xygeni zu Malware- a Supply Chain-Bedrohungen, wou eis Equipe kontinuéierlech béiswëlleg Pakete validéiert, nei Attackmuster ënnersicht an ëmsetzbar Informatiounen publizéiert, fir Sécherheets-, AppSec- an DevSecOps-Teams ze hëllefen, dem evoluéierende Supply Chain-Risiko e Schrëtt viraus ze bleiwen.
Fir de komplette Kontext vun all béiswëllege Paketen, Malware-Kampagnen a Bedrohungsanalysen, déi dëse Mount publizéiert goufen, kuckt Iech de komplette Malicious Code Digest vum Mee an déi domat verbonne Fuerschung vum Xygeni Security Team un.
Woch 4: Iwwer 104 Paketen entdeckt
| Ecosystem | Pak | Datum |
|---|---|---|
| npm | @gbrlxvii/ts-form-utils:4.6.0 | Mee 25, 2026 |
| npm | @gbrlxvii/ts-form-utils:4.7.0 | Mee 25, 2026 |
| npm | pi-ocr:0.2.0 | Mee 25, 2026 |
| npm | @jaggle/resizeobserves:1.0.11 | Mee 25, 2026 |
| npm | fnd-Geschäfter: 0.0.7 | Mee 25, 2026 |
| npm | @gbrlxvii/ts-projet-lint:1.7.0 | Mee 25, 2026 |
| npm | @gbrlxvii/ts-projet-lint:1.8.0 | Mee 25, 2026 |
| npm | System-Benotzer-Identifizéierer-CLI:7.0.0 | Mee 26, 2026 |
| npm | @jaggle/resizeobserves:1.0.13 | Mee 26, 2026 |
| npm | @jaggle/resizeobserves:1.0.12 | Mee 26, 2026 |
| npm | @jaggle/resizeobserves:1.0.15 | Mee 26, 2026 |
| npm | @jaggle/resizeobserves:1.0.14 | Mee 26, 2026 |
| npm | @jaggle/resizeobserves:1.0.16 | Mee 26, 2026 |
| npm | @jaggle/resizeobserves:1.0.19 | Mee 26, 2026 |
| npm | @jaggle/resizeobserves:1.0.17 | Mee 26, 2026 |
| npm | @jaggle/resizeobserves:1.0.18 | Mee 26, 2026 |
| npm | @jaggle/resizeobserves:1.0.20 | Mee 26, 2026 |
| npm | intl-Annoncen:99.0.1 | Mee 26, 2026 |
| npm | Tempo-Layout: 99.0.0 | Mee 26, 2026 |
| npm | Tempo-Layout: 99.0.2 | Mee 26, 2026 |
| npm | itc-actors-api:99.0.0 | Mee 26, 2026 |
| npm | walmart-shared-modules:99.0.1 | Mee 26, 2026 |
| npm | wml-Komponenten:99.0.1 | Mee 26, 2026 |
| npm | Plattformtempo: 99.0.1 | Mee 26, 2026 |
| npm | wml-Core:99.0.1 | Mee 26, 2026 |
| npm | @izumiswap/sdk:3.0.3 | Mee 26, 2026 |
| npm | @izumiswap/sdk:3.0.4 | Mee 26, 2026 |
| npm | @izumiswap/sdk:3.0.5 | Mee 26, 2026 |
| npm | json-op-simple-graphql-schema:1.0.0 | Mee 26, 2026 |
| npm | reaktiv-cdk-App:1.0.1 | Mee 27, 2026 |
| npm | mmt-statesch:1.0.0 | Mee 27, 2026 |
| npm | reaktiv-cdk-App:1.0.4 | Mee 27, 2026 |
| npm | cdk-Salbei-netebook-Aarbechtsfloss: 1.0.3 | Mee 27, 2026 |
| npm | Entdeckung-Build: 1.0.0 | Mee 27, 2026 |
| pypi | Welt vun Kanga: 1.0.4 | Mee 27, 2026 |
| npm | forge-jsxy:1.0.92 | Mee 27, 2026 |
| npm | @gs-select/Spuer-Client-Applikatioun:99.0.0 | Mee 27, 2026 |
| npm | forge-jsxy:1.0.105 | Mee 27, 2026 |
| npm | forge-jsxy:1.0.107 | Mee 27, 2026 |
| npm | forge-jsxy:1.0.108 | Mee 27, 2026 |
| npm | editorial-mse-authentication-ui:99.0.1 | Mee 28, 2026 |
| npm | redaktionell Code: 99.0.1 | Mee 28, 2026 |
| npm | mse-tool-komponenten:99.99.100 | Mee 28, 2026 |
| npm | forge-jsxy:1.0.120 | Mee 28, 2026 |
| npm | @gbrlxvi/ts-form-utils:1.0.0 | Mee 29, 2026 |
| vscode | rudranex-Entwécklerassistent: 1.0.1 | Mee 29, 2026 |
| npm | nemo-Reporter:1.8.2 | Mee 29, 2026 |
| npm | @qlab/ui:2.0.5 | Mee 29, 2026 |
| npm | forge-jsxy:1.0.121 | Mee 29, 2026 |
| npm | @qlab/ui:2.0.6 | Mee 29, 2026 |
| npm | @qlab/komponent-intelligenz:2.0.6 | Mee 29, 2026 |
| npm | Sichmaschinn-Astellung: 1.0.9106 | Mee 29, 2026 |
| npm | opensearch-setup-tool:1.0.9107 | Mee 29, 2026 |
| npm | @0xlr/vercel-analytics:999.0.0 | Mee 29, 2026 |
| npm | @0xlr/stripe-frontend:999.0.0 | Mee 29, 2026 |
| npm | @0xlr/stripe-checkout-js:999.0.0 | Mee 29, 2026 |
| npm | @0xlr/sentry-web:999.0.0 | Mee 29, 2026 |
| npm | @0xlr/clerk-auth:999.0.0 | Mee 29, 2026 |
| npm | @0xlr/supabase-db:999.0.0 | Mee 29, 2026 |
| npm | @0xlr/prisma-client-js:999.0.0 | Mee 29, 2026 |
| npm | @flexspec/cli:0.3.1-dev.26612027722 | Mee 29, 2026 |
| npm | @cloudplatform-single-spa/administratioun:99.99.100 | Mee 30, 2026 |
| npm | @cloudplatform-single-spa/svp-s3-storage:99.99.100 | Mee 30, 2026 |
| npm | @maximvs1538/os-npm:99.0.0 | Mee 30, 2026 |
| npm | @einfach-Entrée/Landungsrouten:99.9.5 | Mee 30, 2026 |
| npm | @easy-entry/outside-registration-fop-navigator:99.9.5 | Mee 30, 2026 |
| npm | @easy-entry/routes:99.9.5 | Mee 30, 2026 |
| npm | cms-github:4.2.4 | Mee 30, 2026 |
| npm | @t-in-one/form_product_token:5.7.1 | Mee 30, 2026 |
| npm | @capibar.chat/ui-kit:99.5.7 | Mee 30, 2026 |
| npm | cms-helpgit:4.2.6 | Mee 30, 2026 |
| npm | cms-helpgit:4.2.8 | Mee 30, 2026 |
| vscode | xampp-Manager:5.1.3 | Mee 30, 2026 |
| npm | @chat-Schabloun/Auth:1.0.0 | Mee 31, 2026 |
| npm | cms-storehub:1.3.4 | Mee 31, 2026 |
| npm | cms-storehub:1.3.5 | Mee 31, 2026 |
| npm | Retail-Location-Strategie-Frontend: 1.1.1 | Mee 31, 2026 |
| npm | Retail-Location-Strategie-Frontend: 1.1.2 | Mee 31, 2026 |
| npm | cms-storehub:1.3.6 | Mee 31, 2026 |
| pypi | simtooreal-cli:0.3.0 | Jun 01, 2026 |
| npm | conversa-sdk:2.0.2 | Jun 01, 2026 |
| npm | veltrix:9.0.0 | Jun 01, 2026 |
| npm | jingmeideshishi: 1.0.4 | Jun 01, 2026 |
| npm | @tse-digital/core:99.0.0 | Jun 01, 2026 |
| npm | @telenor-se/core:99.0.0 | Jun 01, 2026 |
| npm | @ownit/core:99.0.0 | Jun 01, 2026 |
| npm | jingmeideshishi: 1.0.5 | Jun 01, 2026 |
| npm | Patientendokumenter: 75.0.0 | Jun 01, 2026 |
| npm | @antoncallahan/aws-Benotzerhëllefer:6767.67.69 | Jun 01, 2026 |
| npm | @antoncallahan/aws-Benotzerhëllefer:6767.67.68 | Jun 01, 2026 |
| npm | @antoncallahan/aws-Benotzerhëllefer:6767.67.82 | Jun 01, 2026 |
| npm | @antoncallahan/aws-Benotzerhëllefer:6767.67.80 | Jun 01, 2026 |
| npm | @antoncallahan/aws-Benotzerhëllefer:6767.67.81 | Jun 01, 2026 |
| npm | @antoncallahan/aws-Benotzerhëllefer:6767.67.83 | Jun 01, 2026 |
| npm | @antoncallahan/aws-Benotzerhëllefer:6767.67.3 | Jun 01, 2026 |
| npm | veltrix:9.0.1 | Jun 01, 2026 |
| npm | @emcd-vue/auth:6.4.9 | Jun 01, 2026 |
| npm | @emcd-vue/b2b-bezuelungsformular:5.7.4 | Jun 01, 2026 |
Woch 3: Iwwer 106 Paketen entdeckt
| Ecosystem | Pak | Datum |
|---|---|---|
| npm | erslove:1.22.12 | Mee 16, 2026 |
| npm | dit-Envv:17.4.2 | Mee 16, 2026 |
| npm | briantreehttp:0.4.0 | Mee 16, 2026 |
| npm | cheaty-sync-bot:1.0.0 | Mee 16, 2026 |
| oppenvsx | bingcha / bcai-Tools: 4.0.35 | Mee 16, 2026 |
| npm | hallo-welt-pkg-wäert-wäert-p:1.0.11 | Mee 16, 2026 |
| npm | hallo-welt-pkg-wäert-wäert-p:1.0.8 | Mee 16, 2026 |
| npm | hallo-welt-pkg-wäert-wäert-p:1.0.9 | Mee 16, 2026 |
| npm | hallo-welt-pkg-wäert-wäert-p:1.0.12 | Mee 16, 2026 |
| npm | axois-utils:1.0.6 | Mee 16, 2026 |
| npm | axois-utils:1.0.4 | Mee 16, 2026 |
| npm | venturo-dramatiker-core:1.0.8 | Mee 16, 2026 |
| npm | Chalk-tempalte: 1.0.16 | Mee 16, 2026 |
| npm | Chalk-tempalte: 1.0.14 | Mee 16, 2026 |
| npm | Chalk-tempalte: 1.0.20 | Mee 17, 2026 |
| npm | Chalk-tempalte: 1.0.19 | Mee 17, 2026 |
| npm | axois-utils:1.0.9 | Mee 17, 2026 |
| npm | @rocketreach/rr-Komponenten:9999.0.0 | Mee 17, 2026 |
| npm | @cplace-paw-fe/cf-training-erweidert:2.0.4 | Mee 18, 2026 |
| npm | smtp-Test-Server-Knuet:99.2.1 | Mee 18, 2026 |
| npm | smtp-Test-Server-Knuet:99.2.2 | Mee 18, 2026 |
| npm | @lir-portal/web-komponenten:2.0.4 | Mee 18, 2026 |
| npm | @zentrafinance/Kontrakter:1.0.3 | Mee 18, 2026 |
| npm | @zentrafinance/protokoll-konfiguratioun:1.0.3 | Mee 18, 2026 |
| npm | @zentrafinance/sdk:1.0.3 | Mee 18, 2026 |
| npm | @zentrafinance/typen:1.0.3 | Mee 18, 2026 |
| npm | @zentrafinance/typen:1.0.5 | Mee 18, 2026 |
| npm | @zentrafinance/protokoll-konfiguratioun:1.0.6 | Mee 18, 2026 |
| npm | @zentrafinance/sdk:1.0.6 | Mee 18, 2026 |
| npm | @zentrafinance/typen:1.0.7 | Mee 18, 2026 |
| npm | clementine-sdk:2.0.0 | Mee 18, 2026 |
| npm | citrea-utils:2.0.0 | Mee 18, 2026 |
| npm | @zentrafinance/protokoll-konfiguratioun:2.0.1 | Mee 18, 2026 |
| npm | @zentrafinance/sdk:2.0.0 | Mee 18, 2026 |
| npm | @zentrafinance/typen:2.0.1 | Mee 18, 2026 |
| npm | @zentrafinance/typen:2.0.0 | Mee 18, 2026 |
| npm | bui-react-10hooks: 99.0.0 | Mee 18, 2026 |
| npm | bui-react-10komponenten:99.0.0 | Mee 18, 2026 |
| npm | @deadcode09284814/axios-util:1.0.1 | Mee 18, 2026 |
| npm | @deadcode09284814/axios-util:1.0.0 | Mee 18, 2026 |
| npm | Faarf-Stil-Utils: 1.0.7 | Mee 18, 2026 |
| npm | Node-Env-Léisung: 1.2.0 | Mee 18, 2026 |
| npm | @easytipsportal/node-helper:1.0.1 | Mee 18, 2026 |
| npm | @zentrafinance/Kontrakter:2.0.2 | Mee 18, 2026 |
| npm | citrea-sdk:2.0.2 | Mee 18, 2026 |
| npm | clementine-sdk:2.0.2 | Mee 18, 2026 |
| npm | citrea-Bréck: 2.0.2 | Mee 18, 2026 |
| npm | citrea-utils:2.0.2 | Mee 18, 2026 |
| npm | @zentrafinance/typen:2.0.2 | Mee 18, 2026 |
| npm | apexomni-Knuet: 1.0.0 | Mee 19, 2026 |
| npm | Apex-Trading: 1.0.0 | Mee 19, 2026 |
| npm | Apex-Trading: 1.0.1 | Mee 19, 2026 |
| npm | Apex-Connector: 1.0.4 | Mee 19, 2026 |
| npm | apexpro-Knuet: 1.0.2 | Mee 19, 2026 |
| npm | Apex-Connector: 1.0.3 | Mee 19, 2026 |
| npm | apexomni-Knuet: 1.0.2 | Mee 19, 2026 |
| npm | Apex-Trading: 1.0.2 | Mee 19, 2026 |
| npm | apexpro-Knuet: 1.0.3 | Mee 19, 2026 |
| npm | forge-jsxy:1.0.81 | Mee 19, 2026 |
| npm | forge-jsxy:1.0.90 | Mee 19, 2026 |
| npm | Sichel-Wrapper: 0.2.1 | Mee 20, 2026 |
| npm | @doctolib-apps/native-personalized-services:99.99.99 | Mee 21, 2026 |
| npm | @doctolib-apps/native-personalized-services:1.0.0 | Mee 21, 2026 |
| npm | @doctolib-apps/native-personalized-services:1.0.1 | Mee 21, 2026 |
| pypi | kanga-hack:1.0.4 | Mee 21, 2026 |
| pypi | libhmac:0.8.28.1 | Mee 21, 2026 |
| npm | @limebike/supreme-data-grid:85.14.44 | Mee 21, 2026 |
| npm | @limebike/supreme-date-pickers:85.14.44 | Mee 21, 2026 |
| npm | @limebike/supreme-data-grid:85.14.48 | Mee 21, 2026 |
| pypi | ai-prishtina-agentic-kag: 0.1.0 | Mee 21, 2026 |
| npm | hehehe:1.0.7 | Mee 21, 2026 |
| npm | defi-Threat-Scanner: 2.1.2 | Mee 22, 2026 |
| npm | Deployment-Schlëssel-Auditor: 0.7.3 | Mee 22, 2026 |
| npm | eth-wallet-sentinel:1.0.9 | Mee 22, 2026 |
| npm | web3-Geheimnisdetektor: 1.2.6 | Mee 22, 2026 |
| npm | Soliditéit-Deploy-Guard: 0.4.4 | Mee 22, 2026 |
| npm | mnemonesch-Sécherheetskontroll: 0.5.2 | Mee 22, 2026 |
| npm | Krypto-Umeldungsinformatiounsscanner: 2.0.2 | Mee 22, 2026 |
| npm | Ketten-Schlëssel-Validator: 0.2.3 | Mee 22, 2026 |
| npm | Ketten-Schlëssel-Validator: 0.2.4 | Mee 22, 2026 |
| npm | defi-env-auditor:0.3.3 | Mee 22, 2026 |
| npm | Deployment-Schlëssel-Auditor: 1.8.2 | Mee 22, 2026 |
| npm | defi-env-auditor:1.4.2 | Mee 22, 2026 |
| npm | Soliditéit-Deploy-Guard: 1.5.2 | Mee 22, 2026 |
| npm | Portemonnaie-Sécherheets-Checker: 2.1.3 | Mee 22, 2026 |
| npm | Soliditéit-Deploy-Guard: 1.5.3 | Mee 22, 2026 |
| npm | @jaggle/resizeobserves:1.0.1 | Mee 22, 2026 |
| npm | @jaggle/resizeobserves:1.0.3 | Mee 22, 2026 |
| npm | @jaggle/resizeobserves:1.0.2 | Mee 22, 2026 |
| npm | @jaggle/resizeobserves:1.0.5 | Mee 22, 2026 |
| npm | @jaggle/resizeobserves:1.0.6 | Mee 22, 2026 |
| npm | defi-Threat-Scanner: 3.2.5 | Mee 22, 2026 |
| npm | defi-Threat-Scanner: 3.2.4 | Mee 22, 2026 |
| npm | defi-env-auditor:1.4.9 | Mee 22, 2026 |
| npm | web3-Geheimnisdetektor: 2.3.6 | Mee 22, 2026 |
| npm | Portemonnaie-Sécherheets-Checker: 2.1.6 | Mee 22, 2026 |
| npm | mnemonesch-Sécherheetskontroll: 4.0.0 | Mee 22, 2026 |
| npm | eth-wallet-sentinel:4.0.0 | Mee 22, 2026 |
| npm | @jaggle/resizeobserves:1.0.7 | Mee 22, 2026 |
| npm | @jaggle/resizeobserves:1.0.8 | Mee 22, 2026 |
| npm | @jaggle/resizeobserves:1.0.4 | Mee 22, 2026 |
Woch 2: Iwwer 95 Paketen entdeckt
| Ecosystem | Pak | Datum |
|---|---|---|
| npm | win-env-setup:3.0.5 | Mee 11, 2026 |
| npm | react-icon-svgs:1.0.1 | Mee 11, 2026 |
| npm | money-badger-open-rpc:201.99.100 | Mee 11, 2026 |
| npm | serverless-env-utils:1.0.0 | Mee 11, 2026 |
| npm | serverless-env-utils:1.0.2 | Mee 11, 2026 |
| npm | serverless-env-utils:1.0.3 | Mee 11, 2026 |
| npm | sahrbrucecode32:1.0.0 | Mee 11, 2026 |
| npm | claw_messenger:0.0.71 | Mee 11, 2026 |
| npm | @gbrlxvii/ts-form-utils:2.7.0 | Mee 11, 2026 |
| npm | Post-Purchase-Bundler: 99.9.19 | Mee 11, 2026 |
| npm | Post-Purchase-Bundler: 99.9.26 | Mee 11, 2026 |
| npm | Post-Purchase-Bundler: 100.0.1 | Mee 11, 2026 |
| npm | Post-Purchase-Bundler: 101.0.3 | Mee 11, 2026 |
| npm | rsflows-pexml:99.9.15 | Mee 11, 2026 |
| npm | rsflows-pexml:99.9.20 | Mee 11, 2026 |
| npm | Post-Purchase-Bundler: 102.0.3 | Mee 11, 2026 |
| npm | rsflows-pexml:99.9.25 | Mee 11, 2026 |
| npm | Post-Purchase-Bundler: 1.99.0 | Mee 11, 2026 |
| npm | lues-surfen: 10.0.0 | Mee 11, 2026 |
| npm | erslove:1.22.12 | Mee 11, 2026 |
| npm | dit-Envv:17.4.2 | Mee 11, 2026 |
| npm | hehehe:1.0.4 | Mee 11, 2026 |
| npm | @gbrlxvii/ts-form-utils:3.7.0 | Mee 11, 2026 |
| npm | claw_messenger:0.0.74 | Mee 11, 2026 |
| oppenvsx | whatwedo/twig:1.2.7 | Mee 11, 2026 |
| oppenvsx | george-alisson/html-preview-vscode:1.2.7 | Mee 11, 2026 |
| oppenvsx | sohibe/java-generéieren-Setter-Getter:9.0.2 | Mee 11, 2026 |
| npm | vun den Ubidder: 99.0.6 | Mee 11, 2026 |
| npm | briantreehttp:0.4.0 | Mee 11, 2026 |
| npm | Mëtteskontrakter: 1.0.0 | Mee 12, 2026 |
| npm | @draftlab/db:0.16.1 | Mee 12, 2026 |
| npm | @uipath/uipath-python-bridge:1.0.1 | Mee 12, 2026 |
| npm | @uipath/aops-Politiken-Tool:0.3.1 | Mee 12, 2026 |
| npm | @uipath/codedagent-tool:1.0.1 | Mee 12, 2026 |
| npm | @uipath/gov-tool:0.3.1 | Mee 12, 2026 |
| npm | @uipath/telemetrie:0.0.7 | Mee 12, 2026 |
| npm | @uipath/admin-tool:0.1.1 | Mee 12, 2026 |
| npm | @uipath/codedapp-tool:1.0.1 | Mee 12, 2026 |
| npm | @uipath/insights-sdk:1.0.1 | Mee 12, 2026 |
| npm | @uipath/tool-workflowcompiler:0.0.12 | Mee 12, 2026 |
| npm | @uipath/projet-packager:1.1.16 | Mee 12, 2026 |
| npm | @uipath/Zougangspolitik-sdk:0.3.1 | Mee 12, 2026 |
| npm | @uipath/vertikal-Léisungs-Tool:1.0.1 | Mee 12, 2026 |
| npm | @uipath/integrationservice-sdk:1.0.2 | Mee 12, 2026 |
| npm | @uipath/Zougangsrichtlinie-Tool:0.3.1 | Mee 12, 2026 |
| npm | @uipath/ressourcecatalog-tool:0.1.1 | Mee 12, 2026 |
| npm | @uipath/agent-tool:1.0.1 | Mee 12, 2026 |
| npm | @uipath/api-workflow-tool:1.0.1 | Mee 12, 2026 |
| npm | @uipath/tasks-tool:1.0.1 | Mee 12, 2026 |
| npm | @uipath/léisungstool:1.0.1 | Mee 12, 2026 |
| npm | @uipath/vss:0.1.6 | Mee 12, 2026 |
| npm | @tallyui/Komponenten:1.0.1 | Mee 12, 2026 |
| npm | @squawk/Fluchmathematik:0.5.4 | Mee 12, 2026 |
| npm | @squawk/Wieder:0.5.6 | Mee 12, 2026 |
| npm | @mistralai/mistralai-gcp:1.7.1 | Mee 12, 2026 |
| npm | @mesadev/saguaro:0.4.22 | Mee 12, 2026 |
| npm | dpdgroupuk:0.0.1 | Mee 12, 2026 |
| npm | @cplace-paw-fe/cf-training-erweidert:2.0.4 | Mee 12, 2026 |
| npm | @jacobson1977/hp-Setup:2.0.2 | Mee 14, 2026 |
| npm | @jacobson1977/hp-Setup:2.0.5 | Mee 14, 2026 |
| npm | @jacobson1977/hp-Setup:2.0.6 | Mee 14, 2026 |
| npm | @jacobson1977/hp-Setup:2.0.7 | Mee 14, 2026 |
| npm | @jacobson1977/hp-Setup:2.0.8 | Mee 14, 2026 |
| npm | @jacobson1977/hp-Setup:2.0.9 | Mee 14, 2026 |
| npm | @jacobson1977/hp-Setup:2.1.0 | Mee 14, 2026 |
| npm | hpsetup:4.0.1 | Mee 14, 2026 |
| npm | hpsetup:4.0.2 | Mee 14, 2026 |
| npm | hpsetup:4.1.0 | Mee 14, 2026 |
| npm | hpsetup:4.1.3 | Mee 14, 2026 |
| npm | hpsetup:4.1.4 | Mee 14, 2026 |
| npm | hpsetup:4.1.5 | Mee 14, 2026 |
| npm | hpsetup:4.1.6 | Mee 14, 2026 |
| npm | hpsetup:4.1.8 | Mee 14, 2026 |
| npm | hpsetup:4.1.19 | Mee 14, 2026 |
| npm | hpsetup:4.1.20 | Mee 14, 2026 |
| npm | hpsetup:4.2.0 | Mee 14, 2026 |
| npm | Hausruffpro: 1.0.1 | Mee 14, 2026 |
| pypi | ai-Rechtschreiwkontrollen: 1.0.0 | Mee 14, 2026 |
| pypi | Zikade-tg:0.3.6 | Mee 14, 2026 |
| npm | smtp-Test-Server-Knuet:99.2.1 | Mee 14, 2026 |
| npm | smtp-Test-Server-Knuet:99.2.2 | Mee 14, 2026 |
| npm | @lir-portal/web-komponenten:2.0.4 | Mee 14, 2026 |
| npm | dotenvv-Tool:1.0.1 | Mee 14, 2026 |
| npm | rimraf-utils:1.0.1 | Mee 14, 2026 |
| npm | expresspress-tool:1.0.0 | Mee 14, 2026 |
| npm | expresspress-tool:1.0.1 | Mee 14, 2026 |
| npm | expresspress-utils:1.0.1 | Mee 14, 2026 |
| npm | @design-system-coopeuch/web:999.0.4 | Mee 14, 2026 |
| npm | @design-system-coopeuch/web:999.0.3 | Mee 14, 2026 |
| npm | @design-system-coopeuch/web:999.0.2 | Mee 14, 2026 |
| pypi | pyexecutorsme:0.1.0 | Mee 15, 2026 |
| pypi | pyexecutorsme:0.1.2 | Mee 15, 2026 |
| npm | hallo-welt-pkg-wäert-wäert-p:1.0.7 | Mee 15, 2026 |
| npm | hallo-welt-pkg-wäert-wäert-p:1.0.10 | Mee 15, 2026 |
| npm | Axon-enterprise: 1.0.0 | Mee 15, 2026 |
Woch 1: Iwwer 158 Paketen entdeckt
| Ecosystem | Pak | Datum |
|---|---|---|
| npm | @apple-pay-trust/annuléiert:99.0.3 | Mee 01, 2026 |
| npm | apple-intern-Sécherheetsbibliothéik-v99:100.0.1 | Mee 01, 2026 |
| npm | fiat-token-admin:99.1.1 | Mee 01, 2026 |
| npm | stellar-stablecoin-Scripten:99.1.0 | Mee 01, 2026 |
| npm | node-red-contrib-fox-control-admin:2.0.3 | Mee 01, 2026 |
| npm | node-red-contrib-fox-control-admin:2.0.4 | Mee 01, 2026 |
| npm | node-red-contrib-fox-control-admin:2.0.7 | Mee 01, 2026 |
| npm | blackbeards-navigator:211.0.0 | Mee 01, 2026 |
| npm | blackbeards-navigator:212.0.0 | Mee 01, 2026 |
| npm | blackbeards-navigator:213.0.0 | Mee 01, 2026 |
| npm | blackbeards-navigator:217.0.0 | Mee 01, 2026 |
| npm | blackbeards-navigator:220.0.0 | Mee 01, 2026 |
| npm | blackbeards-navigator:221.0.0 | Mee 01, 2026 |
| npm | blackbeards-navigator:222.0.0 | Mee 01, 2026 |
| npm | sirenen-klage:211.0.0 | Mee 01, 2026 |
| npm | sirenen-klage:212.0.0 | Mee 01, 2026 |
| npm | sirenen-klage:213.0.0 | Mee 01, 2026 |
| npm | Schéisspolver-Geescht: 212.0.0 | Mee 01, 2026 |
| npm | Schéisspolver-Geescht: 219.0.0 | Mee 01, 2026 |
| npm | codewhisperer-streaming:1.0.15 | Mee 02, 2026 |
| npm | Shadxino:1.0.5 | Mee 02, 2026 |
| npm | amazon-data-kiosk-monorepo:1.0.10 | Mee 02, 2026 |
| npm | claude-code-best:2.0.1 | Mee 03, 2026 |
| npm | apexpro:99.99.99 | Mee 03, 2026 |
| npm | Apexomni: 99.99.99 | Mee 03, 2026 |
| npm | Apexomni: 99.99.100 | Mee 03, 2026 |
| npm | apexpro:99.99.100 | Mee 03, 2026 |
| npm | Node-Env-Léisung: 1.0.7 | Mee 03, 2026 |
| npm | Node-Env-Léisung: 1.0.8 | Mee 03, 2026 |
| npm | @xp-utilities/web:99.0.0 | Mee 03, 2026 |
| npm | nextjs-Chat-mat-AI-Service:99.9.9 | Mee 03, 2026 |
| npm | @alfa.life.mapp/app.web:99.0.13 | Mee 04, 2026 |
| npm | @alfa.life.mapp/app.web:99.0.14 | Mee 04, 2026 |
| npm | @alfa.life.mapp/app.web:99.0.15 | Mee 04, 2026 |
| npm | @alfa.life.mapp/app.web:99.0.16 | Mee 04, 2026 |
| npm | @alfa.life.mapp/app.web:99.0.17 | Mee 04, 2026 |
| npm | @alfa.life.mapp/app.web:99.0.19 | Mee 04, 2026 |
| npm | @sbt_gitverse/analytics-client:99.0.1 | Mee 04, 2026 |
| npm | @sbt_gitverse/analytics-client:99.0.4 | Mee 04, 2026 |
| npm | @sbt_gitverse/analytics-client:99.0.5 | Mee 04, 2026 |
| npm | @tochka-ui/Fondatioun:99.0.2 | Mee 04, 2026 |
| npm | @tochka-ui/Fondatioun:99.0.3 | Mee 04, 2026 |
| npm | @tochka-ui/Fondatioun:99.0.4 | Mee 04, 2026 |
| npm | kl-b2c-ui-kit:99.0.1 | Mee 04, 2026 |
| npm | kl-b2c-ui-kit:99.0.2 | Mee 04, 2026 |
| npm | kl-b2c-ui-kit:99.0.3 | Mee 04, 2026 |
| npm | pi-exa-mcp:99.9.11 | Mee 04, 2026 |
| npm | pi-exa-mcp:99.9.12 | Mee 04, 2026 |
| npm | google-cloud-secret-manager-config-poc:99.9.26 | Mee 04, 2026 |
| npm | google-cloud-secret-manager-config-poc:99.9.33 | Mee 04, 2026 |
| npm | google-cloud-secret-manager-config-poc:99.9.34 | Mee 04, 2026 |
| npm | google-cloud-secret-manager-config-poc:99.9.35 | Mee 04, 2026 |
| npm | google-cloud-secret-manager-config-poc:99.9.37 | Mee 04, 2026 |
| npm | google-cloud-secret-manager-config-poc:99.9.38 | Mee 04, 2026 |
| npm | google-cloud-secret-manager-config-poc:99.9.51 | Mee 04, 2026 |
| npm | google-cloud-secret-manager-config-poc:99.9.53 | Mee 04, 2026 |
| npm | paypal-Ausbezuelungen-Bréck: 99.9.9 | Mee 04, 2026 |
| npm | paypal-Ausbezuelungen-Bréck: 100.1.1 | Mee 04, 2026 |
| npm | paypal-Ausbezuelungen-Bréck: 100.1.4 | Mee 04, 2026 |
| npm | paypal-Ausbezuelungen-Bréck: 100.1.6 | Mee 04, 2026 |
| npm | paypal-Ausbezuelungen-Bréck: 100.1.9 | Mee 04, 2026 |
| npm | paypal-Ausbezuelungen-Bréck: 100.2.8 | Mee 04, 2026 |
| npm | microsoft-Mataarbechtererfahrung:99.2.2 | Mee 05, 2026 |
| npm | Karpfen-Schëld: 0.1.0 | Mee 05, 2026 |
| npm | fanduel:100.5.0 | Mee 05, 2026 |
| npm | exiouss:1.0.6 | Mee 05, 2026 |
| npm | enterprise-auth-gateway-core:50.50.50 | Mee 06, 2026 |
| npm | @saif777/codemirror5:7.66.4 | Mee 06, 2026 |
| npm | @saif777/codemirror5:7.66.5 | Mee 06, 2026 |
| npm | feature-flag-service:2.0.1 | Mee 06, 2026 |
| npm | feature-flag-service:2.0.2 | Mee 06, 2026 |
| npm | feature-flag-service:2.0.3 | Mee 06, 2026 |
| npm | sort-btree:2.1.2 | Mee 06, 2026 |
| npm | viem-Core:1.0.0 | Mee 06, 2026 |
| npm | viem-utils-core:1.0.0 | Mee 06, 2026 |
| npm | hardhat-core-utils:1.0.0 | Mee 06, 2026 |
| npm | veltrix:1.0.0 | Mee 06, 2026 |
| npm | evm-utils:1.0.0 | Mee 06, 2026 |
| npm | web3-utils-core:1.0.0 | Mee 06, 2026 |
| npm | foundry-utils:1.0.0 | Mee 06, 2026 |
| npm | carboniteapp:99.9.0 | Mee 07, 2026 |
| npm | Karbonit-intern: 99.9.0 | Mee 07, 2026 |
| npm | money-badger-open-rpc:200.99.100 | Mee 07, 2026 |
| npm | 24712-pl5006:0.0.1 | Mee 07, 2026 |
| oppenvsx | eriklynd/json-tools:20.1.2 | Mee 07, 2026 |
| npm | invixco:1.0.4 | Mee 07, 2026 |
| npm | win-sys-health-agent:1.0.2 | Mee 08, 2026 |
| npm | win-env-setup:3.0.6 | Mee 08, 2026 |
| npm | win-sys-health-agent:1.0.3 | Mee 08, 2026 |
Séchert Är Software-Liwwerkette géint Schwachstelle a béiswëlleg Coden
Attacken op der Software-Liwwerkette sinn net méi theoretesch Bedrohungen. Béiswëlleg Paketen, KI-bewosst Malware, Ofhängegkeets-Verwirrungsattacken, Umeldungsinformatiounsklau a vergëft Entwéckler-Tools zielen aktiv op modern ... SDLCs, CI/CD pipelines, an KI-gestëtzte Entwécklungsumgebungen.
Mat der fréicher Malware-Detektioun vun Xygeni an software supply chain security Plattform kënnen Organisatiounen béiswëlleg Ofhängegkeeten identifizéieren a blockéieren, ier se Entwéckler-Aarbechtsstatiounen, Build-Systemer oder Produktiounsaarbechtsstatiounen erreechen. pipelines.
Xygeni iwwerwaacht kontinuéierlech Ökosystemer wéi npm, PyPI, VS Code an OpenVSX, fir béiswëlleg Paketen, verdächteg Publikatiounsmuster, Typosquatting, Namespace-Mëssbrauch, Verhalen vu Kredittdéifstall an KI-gedriwwen Supply Chain-Bedrohungen a Echtzäit z'entdecken. D'Resultater ginn automatesch op Basis vun Ausbeutbarkeet, Erreechbarkeet an operationellen Impakt prioritär behandelt, sou datt d'Teams sech op déi Risiken konzentréiere kënnen, déi tatsächlech wichteg sinn.
Vu béiswëllege NPM-Paketen an kompromittéierten OSS-Ofhängegkeeten bis hin zu KI-generéierte Coderisiken a vergëfte Entwéckler-Tools, hëlleft Xygeni Sécherheets- an Ingenieursteams, Visibilitéit, Vertrauen a Kontroll an der ganzer moderner Software-Versuergungskette ze behalen.
Fir déi lescht Malware-Kampagnen an validéiert béiswëlleg Paketen ze entdecken, déi vum Xygeni Security Team entdeckt goufen, besicht déi komplett Béiswëlleg Code Digest.
Bleift sécher. Bleift séier. Behält d'Kontroll mat Xygeni.




