Shai Hulud - npm Packages - Attack op d'Liwwerungskette

Shai-Hulud: Den npm Packages Wurm erkläert

TL; DR

De 14. September 2025 hunn d'Fuerscher identifizéiert Shai Hulud, e selbstreplizéierende Wuerm, deen dobannen verstoppt ass npm Packagen, andeems en routinéierten Ofhängegkeetsupdate an e vollstännegt Update verwandelt gëtt Fourniture Kette AttackFir d'éischt gesinn an der @ctrl/tinycolor Package vum Daniel dos Santos Pereira, Shai-Hulud sammelt Geheimnisser, extrahéiert se iwwer GitHub Repos a Workflows, a publizéiert sech selwer am Registry mat geklaute Login-Adressen. Bannent Deeg ass d'Zuel vun den infizéierte Packagen vun Dosende op Honnerte geklommen, wat bestätegt, datt Shaihulud ass net just en aneren Trojaner, mee e Wuerm, dee sech automatesch iwwer den npm-Ökosystem verbreede soll.

Impakt: All Entwéckler oder CI-Runner, deen ëffentlech NPM-Pakete installéiert, ass a Gefor.

Direkt Aktiounen: bekannt Versiounen blockéieren, op Lockfile-nëmmen Installatiounen wiesselen, npm- an GitHub-Tokens rotéieren, Workflows iwwerpréiwen an Indikatoren fir Kompromëss (IoCs) iwwerwaachen.

Wat geschitt?

d' Shai-Hulud Versuergungsketteattack an NPM-Verpackungen ass ee vun de stéierendsten Incidenter an der rezenter Erënnerung. Am Géigesaz zu isoléierten Trojaner vermëscht sech dëse Wuerm Umeldungsdatenklau, automatiséiert Exfiltratioun a SelbstreplikatiounDofir ass d'Infektiounszäit vu Wochen op just Stonnen geklommen.

Fir DevOps-Teams ass d'Lektioun kloer: wann all Installatioun Code ausféiere kann, dann ass all Ofhängegkeetsupdate e potenziellen Breachpoint.

Méiglech initial Vektor- a gezielte Referenzdaten

Fréi Analyse weist drop hin, datt den Ugrëff wahrscheinlech ugefaangen huet mat geklaut UmeldungsinformatiounenZum Beispill Phishing-Kampagnen, déi NPM spoofen. login oder MFA-Prompts kéinten Entwéckler-Tokens gefaange geholl hunn. Soubal d'Attackéierer déi éischt Fouss faassen, huet sech de Wuerm verbreet andeems hien sech an npm-Packagen integréiert huet a méi Geheimnisser geklaut huet vun:

  • npm-Konfiguratiounsdateien wëll .npmrc, déi dacks Publish-Tokens enthalen.
  • Ëmfeld Verännerlechen a Konfiguratiounen mat GitHub PATs an CI/CD Geheimnisser.
  • Cloud-Metadaten-Endpunkten (AWS, GCP, Azure) wat kuerzlieweg Umeldungsinformatioune fir lateral Bewegung ergëtt.

Dofir gouf den Déifstall vu Login-Daten de Startpunkt. Mat gültege npm-Tokens a GitHub-Geheimnisser konnt d'Shai-Hulud sech selwer iwwer verschidde Paketen a Repositories replizéieren, ouni zousätzlech mënschlech Ustrengung.

Auswierkunge vum Shai-Hulud Supply Chain Attack op d'Exekutiv

De Shai-Hulud ass haut nach ëmmer aktiv. Dëse Wuerm beschleunegt d'Zäit vum Aschlag. Wat fréier Woche mat engem Trojaner gedauert huet, entwéckelt sech elo a Stonnen. Dofir, D'Verbreedung ass méi séier a méi schwéier ze kontrolléieren. Et geet virun duerch:

  • NPM Publish Tokens a GitHub Geheimnisser klauen.
  • Sech selwer an aner npm-Pakete nei publizéieren.
  • Béiswëlleg GitHub Actions Workflows fir Persistenz ginn derbäigesat.

Wien ass betraff:

All Team, dat ëffentlech NPM-Pakete installéiert, ass ausgesat. Ausserdeem si Entwéckler mat am Cache gespäicherten NPM- oder GitHub-Tokens mat engem héije Risiko konfrontéiert. CI-Runner, déi breet gefächert Geheimnisser benotzen, si vulnérabel.

Geschäftschaîne Risiko

Den Impakt op d'Geschäft wiisst séier. Geklaut Tokens kënnen zu Konteniwwernahm, Pakethierstellung a souguer zu Cloud-Mëssbrauch féieren. Zousätzlech mécht d'Persistenz an de GitHub-Workflows et méi schwéier ze botzen. Dofir, mussen d'Équipen de Shai-Hulud als en lafenden Incident behandelen, net als en zouenen.

Wéi den Shai-Hulud Supply Chain Attack an npm Packagen funktionéiert

Ziler a Motiv vum Ugräifer

D'Campagne optimiséiert sech fir dräi Saachen:

  • Dat éischt Zil ass Umeldungsinformatiounen am grousse Stil klauen vun Entwéckler-Laptopen a CI-Runner. Dëst beinhalt npm Publish Tokens, GitHub Tokens a Cloud-Umeldungsinformatiounen. Tatsächlech bestätegen verschidde Analysen déi systematesch Geheimsammlung, wéi zum Beispill d'Ausféiere vun TruffleHog an d'Offroe vu Cloud-Metadaten-Endpoints.
  • Déi zweet Zilsetzung ass et, automatesch verbreeden andeems d'Publikatiounsrechter vu kompromittéierte Maintainer mëssbraucht ginn. Dofir gëtt ee Fouss séier op vill aner verbreet, well nei infizéiert Versioune vun anere Paketen ouni zousätzlech mënschlech Ustrengung erschéngen.
  • Déi drëtt Zilsetzung ass et, hält sech un a filtert zouverlässeg iwwer d'GitHub-Infrastruktur. Attacker kreéieren e Public Repo mam Numm "Shai-Hulud" mat enger duebeler Basis64 data.json, an zousätzlech planzéiere si e Workflow, deen serialiséiert ${{ toJSON(Geheimnisser) }} an postt et op e statesche Webhook.

Déi wahrscheinlech Konsequenze sinn ënner anerem laangfristeg Zougang zu Registeren a Quellcode, e schnelle laterale Wiessel a Cloud-Konten an d'Méiglechkeet, d'Liwwerketten weider mat Waffen ze bewaffnen. Öffentlech Berichter weisen, datt privat Repos ëffentlech gemaach goufen, mat engem ... „-Migratioun“ Suffix, wat d'Datenexpositioun an den Dynamik erhéicht

An der Shai-Hulud-Nutzelaad: bundle.js an npm-Paketen

Shai-Hulud schëfft als grouss, Webpack-gebündelt a staark miniméiert JavaScript Datei (bundle.js, ongeféier 3–3.7 MB) dat vun engem ausféiert no der Installatioun anhaken Package.jsonDofir, All Installatioun léist d'Payload automatesch aus. Dësen Design verstoppt Identifikatoren, kompriméiert de Kontrollfloss a setzt all Logik an een eenzegen Artefakt, deen während der Installatioun ausféiert. Analysten bestätegen ëmmer erëm Webpack-Bundling, ongewéinlech Dateigréisst an Ausféierung zur Installatiounszäit.

Verschleierungs- an Anti-Analyse-Charakteristiken, déi Dir a Beispiller gesitt:

  • Miniméiert Modulgrafik mat numeresche Modul-IDen, spuersame Kommentarer an engem flaache Kontrollfloss., Dës Struktur mécht d'manuell Iwwerpréiwung extrem schwéier.
  • String verstoppen iwwer base64 Schichten an Hëllefer fir d'Konstruktioun. Zum Beispill, Widderholl Base64-Codéierung an -Dekodéierung trieden normalerweis ronderëm Exfiltratiounsroutinen op.
  • Dynameschen Dispatch duerch eval-style-Musteren a generéiert Funktiounsboden, sou datt de Code de Verhalen zum Lafzäit änneren kann.
  • OS-Filterung Linux an macOS Ausféierung ze bevorzugten, besonnesch op CI Lafenden an Entwéckler Laptops.

Vun engem funktionelle Standpunkt aus ass de Bundle modular. D'Beschreiwunge beschreiwen Moduler fir OS-Entdeckung, Dateisystem- a Git-Secret-Scans, Cloud-SDK-Zougang, GitHub API-Operatiounen an eng Propagatiounsmaschinn, déi aner Paketen, déi dem Maintainer gehéiert, ännert. Tatsächlech beliichten StepSecurity a ReversingLabs allebéid eng Funktioun, déi Paketen automatesch mam béiswëllege Hook aktualiséiert.

Ausféierung zur Installatiounszäit a Shai-Hulud: Wéi npm-Packagen de Wuerm ausléisen

Den Ugrëff fänkt un, wann Postinstallatioun leeft Node aus bundle.js. Zu dësem Zäitpunkt initialiséiert de Skript sech an entpackt den Aarbechtszoustand am Speicher, wouduerch d'Bühn fir de komplette Betrib vum Wuerm virbereet gëtt.

Entdeckung an Ernte

  • D'Payload dumpt process.env a scannt lokal Dateien no Geheimnisser mat héijer Entropie a Token-Prefixer. Zousätzlech erweidert se d'Ofdeckung andeems se TruffleHog ausféiert.
  • Et freet Cloud-Metadaten-Endpunkten of, fir kuerzfristeg Umeldungsinformatiounen ze sammelen. Zum Beispill, rifft un 169.254.169.254 op AWS oder metadata.google.internal op GCP erschéngen dacks bei infizéierte Wirten.
  • Dofir ass All fonnt Umeldungsinformatioun kann direkt benotzt ginn fir nei npm-Pakete ze publizéieren oder GitHub-Workflows ze pushen.

Exfiltratioun

  • De Wuerm erstellt en neie GitHub-Repo mam Numm Shai Hulud a schreift eng duebel base64-encodéiert data.json mat Plattformdetailer, Ëmfelddumps a Geheimnisser. Wéi ee gesäit, ass dëst haart Verhalen einfach ze erkennen, wann d'Verdeedeger wëssen, wou se sichen sollen.
  • Et planzt och e GitHub Actions Workflow, dacks op enger Branch mam Numm Shai-Hulud, dat serialiséiert ${{ toJSON(secrets) }} an iwwerdroe d'Donnéeën op e statesche Webhook. Ausserdeem bleift dëse Workflow bestoen, bis een en aktiv läscht.

Verbreedung

  • Mat all entdeckten npm-Token zielt d'Payload all Paketen op, déi dem kompromittéierte Maintainer gehéieren. Dann liest se all Tarball erof, sprëtzt bundle.js an en Postinstall-Eintrag an publizéiert de Pak nei.
  • Dofir kënnen Dosende vun infizéierte Paketen bannent e puer Stonnen optrieden, wouduerch de Explosiounsradius am ganze Ökosystem multiplizéiert gëtt.

Persistenz an Expositioun

  • De Wuerm hält béiswëlleg Workflows um Liewen a mécht a verschiddene Fäll privat Repos ëffentlech mat engem ... „-Migratioun“ Suffix. Alles an allem garantéiert dëst, datt den Ugräifer Fouss faassen kann a maximal Datenleckage verursaacht.

Notiz iwwer Schlësseldetektioun
Dës ongewéinlech Notzung vun ${{ toJSON(secrets) }} An Aktiounen ass Workflow rar. Dofir ass D'Ekippen sollten et während der Juegd als e Signalindikator behandelen.

Sanéiert Workflow-Muster, no deem Dir sichen sollt

Dës ongewéinlech Notzung vun ze maachen JSON (Geheimnisser) an Aktiounen ass e Signalindikator an dësem Tëschefall.

Pseudocode fir d'Ausbreedung op héijem Niveau (sécher, beschreiwend)

Analysten hunn dës Schleif a groussem Moossstaf observéiert, wat de schnelle Sprong vun Dosende op Honnerte vun infizéierte Paketen erkläert.

Firwat dëst e Wuerm an engem Package-Ökosystem ass

E Wuerm ass Malware, déi sech eleng verbreet, ouni datt a jiddwer Etapp manuell Schrëtt vum Benotzer néideg sinn. An Operatiounssystemer notzen d'Wuerm normalerweis Netzwierkschwachstellen aus, fir vun enger Maschinn op déi aner ze wiesselen. Am Géigesaz dozou funktionéiert de Shai-Hulud am npm-Registrierungsprogramm. Säi effiziente Wee ass duerch... Wiederbenotze vun Umeldungsdaten.

De Wuerm notzt geklaut npm Publish Tokens aus. Soubal en gülteg Umeldungsinformatioune kritt, publizéiert en infizéiert Versiounen ënner anere Paketen, déi dem selwechte Maintainer gehéieren. Duerno ginn dës Paketen vun onerwaarte Entwéckler oder CI-Runner installéiert, an de Zyklus widderhëlt sech.

Aus dësem Grond hunn Sécherheetsanalysten, dorënner Däischter Liesung, klasséiert de Shai-Hulud als e selbstreplizéierende Wuerm anstatt en einfachen Trojaner oder en Typosquatting-Incident. Den Ënnerscheed ass wichteg: en Trojaner kompromittéiert typescherweis een Host, awer e Wuerm verstäerkt säin Impakt automatesch iwwer en Ökosystem.

Spëtznumm "Wéi et funktionéiert"

Fir de Liewenszyklus vum Shai-Hulud zesummenzefaassen, hei ass en Nodeelciseng Opdeelung vun hiren Haaptschrëtt:

  • E Pak mat no der Installatioun installéiert ass, an bundle.js ausféiert.
  • D'Payload läscht Ëmweltvariablen, scannt Dateien an d'Git-Verlaf, leeft Trüffelschwäin, a frot Cloud-Metadaten-Servicer of. Dofir gëtt all fonnt Geheimnis direkt nëtzlech.
  • Exfiltratioun geschitt op zwou Weeër: éischtens, andeems en ëffentleche Repository mam Numm erstallt gëtt. Shai Hulud mat enger duebeler Base64-Encodéierung data.json; zweetens, andeems een e GitHub Actions Workflow plant, deen postt ${{ toJSON(secrets) }} zu engem Webhook.
  • Mat Hëllef vun engem geklauten NPM-Token publizéiert de Wuerm all aner Paketen, déi dem kompromittéierte Maintainer gehéieren, mam selwechte béiswëllege Hook. Op dës Manéier multiplizéiert sech d'Infektioun séier.
  • Schlussendlech hält den Ugräifer méi Geheimnisser, méi Paketen fir ze verbreeden, an Persistenz an GitHub-Konten a Repositories.

Wéi een dës Zort Attack praktesch vermeide kann

Shai-Hulud ass e Wake-up Call. E Wuerm, deen Tokens klaut a sech selwer nei publizéiert, ass kee Risiko fir d'Zukunft, et ass live an der ... npm-Pakete-Ökosystem haut. Fir dës Zort vu Fourniture Kette Attack, Équipen brauchen Kontrollen, déi programméierbar, automatiséiert a direkt agehale kënne ginn CI/CD pipelines. Dëst sinn déiselwecht Verteidegungsmoossnamen, mat deenen Dir scho implementéiere kënnt Xygeni.

Stoppt schlecht Artefakte beim Gate

Dir sollt npm-Paketen an Tarballs scannen, ier se bei Entwéckler oder CI-Aarbechten ukommen. bundle.js Dateien, verdächteg Postinstallatioun hooks, an Obfuskatiounsmarkéierer déngen all als fréi Warnsignaler. Ausserdeem ass d'Ëmsetzung vun Ofkillzäiten a gepinnte Versiounen an pipelines verhënnert datt frësch, net iwwerpréift Verëffentlechungen automatesch konsuméiert ginn.

Harden CI/CD par défaut

Guardrails in CI/CD sinn essentiell. Si refuséieren Fusiounen oder Installatiounen, déi nei Skripter oder Binärdateien aféieren. Gläichzäiteg blockéiere si Workflows, déi Geheimnisser serialiséieren oder extern Posts probéieren. Équipen sollten och Lockfile-only Installatiounen verlaangen (npm ci) iwwer all pipelines sou datt Ofhängegkeetssätz reproduzéierbar a sécher bleiwen.

Reduzéiert de Radius vun den Token-Explosioune

Geheimnisser däerfen net zu eenzele Feelerpunkten ginn. Scannt kontinuéierlech Code, Konfiguratiounen a ... pipeline Ausgang fir ausgesat UmeldungsinformatiounenTokens sollten enk ofgegrenzt sinn, kuerz Liewensdauer hunn a automatesch rotéiert ginn, wann eng Belaaschtung festgestallt gëtt. Als Regel sollt all Token, deen op engem Host benotzt gëtt, deen eng verdächteg Postinstallatioun ausgeféiert huet, als kompromittéiert behandelt ginn.

Fréizäiteg Wuermverhalen gesinn

Anomalie Detektioun ass Schlëssel. Zum Beispill, plötzlech Héichpunkter vun NPM-Publish-Evenementer, nei Workflows, déi ouni Grond erschéngen, oder frësch ëffentlech Repos mat komeschen kodéierte Dateien kënnen all op Wuermaktivitéit hiweisen. Dofir sollten d'Teams séier Alarmer ausléisen an all Maintainer oder Runner isoléieren, déi dës Warnzeechen weisen.

Schnell reparéieren ouni Builds ze zerstéieren

Geschwindegkeet a Sécherheet mussen zesummegoen. Automatiséiert pull requests kënnen kompromittéiert npm-Pakete mat iwwerpréiften Versiounen ersetzen. Zousätzlech, erreechbar an exploitability D'Analyse garantéiert, datt d'Upgrades minimal a stabil bleiwen. Schlussendlech, nei opbauen vun de betraffene CI-Leefer aus propperen Biller, soubal d'Beliichtung bestätegt ass, fir ze verhënneren, datt den Ugrëff sech weider verbreet.

Indikatoren vu Kompromëss (IoCs)

Wann d'Équipen de Shai-Hulud analyséieren, sollten se op béid oppassen. statesch IoCs an Dateien an Verhalens-IoCs in pipelines. Zesummen hëllefen dës Signaler, Infektiounen fréi z'entdecken a ze reagéieren, ier de Wuerm sech weider verbreet.

Statesch IoCs

Déi folgend SHA-256 Digests hunn iwwereneestëmmen observéiert bundle.js Beispiller:

  • 46faab8ab153fae6e80e7cca38eab363075bb524edd79e42269217a083628f09
  • 81d2a004a1bca6ef87a1caf7d0e0b355ad1764238e40ff6d1b1cb77ad4f595c3
  • dc67467a39b70d1cd4c1f7f7a459b35058163592f4a9e8fb4dffcbba98ef210c

Zousätzlech, passt op dës widderhuelend Musteren op:

  • A bundle.js am Package-Root.
  • "postinstall": "node bundle.js" dobannen package.json.
  • Repositories benannt Shai Hulud.
  • GitHub Workflows mat ${{ toJSON(secrets) }}.

Verhalens-IoCs

Iwwer d'Dateisignaturen eraus weist sech d'Aktivitéit vun de Wuerm duerch d'Verhalen. Zum Beispill:

  • Plötzlech Ausbréch vun npm publizéieren Eventer vun engem Maintenancer.
  • Nei Workflows, déi Daten op extern Endpunkten weiderginn.
  • Ausgehend POST-Ufroen, déi vu CI-Runner ausgeléist goufen.
  • Kierzlech erstallt ëffentlech Repos mat kodéierte Blobs.

Schnell Juegd

Conclusioun: Lektioune vum Shai-Hulud

d' Attack op d'Shai-Hulud Liwwerketten an npm-Paketen weist wéi fragil d'Software-Versuergungskette vun haut ginn ass. Dëse Wuerm huet méi gemaach wéi nëmme béiswëlleg Code derbäizesetzen. En huet Tokens geklaut, Daten erausgeschéckt an sech dann automatesch nei publizéiert. Doduerch huet sech den Ugrëff a Stonnen amplaz vu Wochen ausgebreet.

Fir Entwéckler an DevOps-Teams sinn d'Lektioune kloer:

  • All Installatioun leeft Code aus. Souguer e gemeinsamt npm-Package kann e Postinstall-Wuerm verstoppen.
  • All Token huet en héije Wäert. Wann et geklaut gëtt, kann et benotzt ginn, fir Malware weider ze verbreeden.
  • all pipeline brauch Kontrollen. ouni guardrails Wat Ofhängegkeeten, Workflows a Geheimnisser ugeet, kann ee Kompromëss séier d'Produktioun beaflossen.

Dofir erfuerdert d'Stoppe vun Attacken wéi Shai-Hulud Kontrollen, déi automatesch a liicht duerchzesetzen sinn. Équipen sollten npm-Packagen virun Installatiounen scannen, Lockfile-Builds benotzen, komesch Publikatiounsaktivitéiten erkennen an Tokens kuerzlieweg halen. Dës Schrëtt sinn net méi optional. Si sinn amplaz d'Grondlag vun der Widderstandsfäegkeet am modernen Ëmfeld. pipelines.

Bei Xygeni gesi mir den Shai-Hulud Supply Chain Attack als eng Warnung fir dat ganzt Open-Source-Ökosystem. De nohaltege Wee no vir ass d'Sécherheet vun der Supply Chain direkt an den Entwécklungsprozess ze bréngen, wou Code, NPM-Paketen a ... pipelines verbannen.

Hei ënnendrënner ass déi komplett Lëscht vun den npm-Paketen a Versiounen, déi als kompromittéiert a Shai-Hulud gemellt goufen. Benotzt se fir Är Sperrdateien, Registrierungen an CI ze kontrolléieren. pipelines fir Beliichtung.

Lëscht vun de kompromittéierte Paketen

📦 Virschau vu kompromittéierte npm-Paketen

Package Numm Versioun Publish Datum
json-regelen-engine-vereinfacht0.2.12025-09-14T17:58:51.203Z
Loftpilot0.8.82025-09-14T18:35:07.600Z
mcp-Wëssensgraph1.2.12025-09-14T18:35:09.494Z
Loftchef0.3.12025-09-14T18:35:09.521Z
Sprangschëff0.0.22025-09-14T18:35:09.651Z
tvi-cli0.1.52025-09-14T18:35:10.996Z
@thangved/Réckrufffenster1.1.42025-09-14T20:31:38.479Z
@tnf-entwéckler/api1.0.82025-09-14T20:31:39.547Z
@tnf-entwéckler/js1.0.82025-09-14T20:31:41.251Z
@tnf-entwéckler/mui1.0.82025-09-14T20:31:41.259Z
@tnf-entwéckler/kär1.0.82025-09-14T20:31:42.728Z
@teselagen/react-table6.10.202025-09-14T20:37:08.597Z
@hestjs/demo0.1.22025-09-14T20:45:52.348Z
@nexe/eslint-config0.1.12025-09-14T20:45:53.625Z
@hestjs/eslint-config0.1.22025-09-14T20:45:55.044Z
@nexe/config-manager0.1.12025-09-14T20:45:55.066Z
@nexe/logger0.1.32025-09-14T20:45:55.170Z
@hestjs/logger0.1.62025-09-14T20:45:55.197Z
@hestjs/Validatioun0.1.62025-09-14T20:45:55.595Z
@hestjs/core0.2.12025-09-14T20:45:55.888Z
➡️ Kuckt déi komplett Lëscht vun de kompromittéierte Paketen
Package Numm Versioun Publish Datum
json-regelen-engine-vereinfacht0.2.12025-09-14T17:58:51.203Z
Loftpilot0.8.82025-09-14T18:35:07.600Z
mcp-Wëssensgraph1.2.12025-09-14T18:35:09.494Z
Loftchef0.3.12025-09-14T18:35:09.521Z
Sprangschëff0.0.22025-09-14T18:35:09.651Z
tvi-cli0.1.52025-09-14T18:35:10.996Z
@thangved/Réckrufffenster1.1.42025-09-14T20:31:38.479Z
@tnf-entwéckler/api1.0.82025-09-14T20:31:39.547Z
@tnf-entwéckler/js1.0.82025-09-14T20:31:41.251Z
@tnf-entwéckler/mui1.0.82025-09-14T20:31:41.259Z
@tnf-entwéckler/kär1.0.82025-09-14T20:31:42.728Z
@teselagen/react-table6.10.202025-09-14T20:37:08.597Z
@hestjs/demo0.1.22025-09-14T20:45:52.348Z
@nexe/eslint-config0.1.12025-09-14T20:45:53.625Z
@hestjs/eslint-config0.1.22025-09-14T20:45:55.044Z
@nexe/config-manager0.1.12025-09-14T20:45:55.066Z
@nexe/logger0.1.32025-09-14T20:45:55.170Z
@hestjs/logger0.1.62025-09-14T20:45:55.197Z
@hestjs/Validatioun0.1.62025-09-14T20:45:55.595Z
@hestjs/core0.2.12025-09-14T20:45:55.888Z
@hestjs/cqrs0.1.62025-09-14T20:45:55.966Z
@hestjs/scalar0.1.72025-09-14T20:45:56.386Z
ng2-Datei-Eroplueden7.0.32025-09-15T02:44:29.555Z
Kondensator-Notifikatiounshandler0.0.22025-09-15T04:54:48.431Z
Kondensator-Plugin-Vonage1.0.22025-09-15T04:54:48.501Z
Kondensator-Plugin-Gesondheetsapp0.0.22025-09-15T04:54:48.704Z
KondensatorAndroid-Erlaabnisser0.0.42025-09-15T04:54:48.753Z
VoIP-Uruffkit1.0.22025-09-15T04:54:49.223Z
Kondensator-Plugin-ihealth1.1.82025-09-15T04:55:08.113Z
@art-ws/common2.0.222025-09-15T05:21:15.411Z
@art-ws/config-eslint2.0.42025-09-15T05:21:17.199Z
ngx-ws1.1.52025-09-15T05:21:17.514Z
@art-ws/slf2.0.152025-09-15T05:21:17.524Z
@art-ws/http-server2.0.212025-09-15T05:21:17.745Z
pm2-gelf-json1.0.42025-09-15T05:21:18.413Z
@art-ws/di2.0.282025-09-15T05:21:18.488Z
@art-ws/di-node2.0.132025-09-15T05:21:18.849Z
@art-ws/config-ts2.0.72025-09-15T05:21:19.408Z
@art-ws/db-kontext2.0.212025-09-15T05:21:19.814Z
@art-ws/openapi0.1.92025-09-15T05:21:19.969Z
@art-ws/web-app1.0.32025-09-15T05:21:20.383Z
@art-ws/ssl-info1.0.92025-09-15T05:21:20.927Z
sca-tools-software-zesummesetzungsanalyse-tools
Prioritäriséiert, behënnert a séchert Är Softwarerisiken
Kritt Äre gratis Kont.
Kee Kreditkaart erfuerderlech.

Séchert Är Softwareentwécklung a Liwwerung

mat der Xygeni Produkt Suite