ສະຫຼຸບລະຫັດອັນຕະລາຍເດືອນມິຖຸນາ

ສະຫຼຸບປະຈຳເດືອນຂອງ Malicious Code Digest: ເດືອນມິຖຸນາ

ຍິນດີຕ້ອນຮັບ ວາລະສານ Xygeni Malicious Code Digest ສະບັບເດືອນມິຖຸນາໃນເດືອນນີ້, ທີມງານຄົ້ນຄວ້າດ້ານຄວາມປອດໄພຂອງພວກເຮົາໄດ້ຢືນຢັນຫຼາຍກວ່າ 645 ແພັກເກດທີ່ເປັນອັນຕະລາຍ ໃນທົ່ວ npm, PyPI, ແລະ (ເປັນຄັ້ງທຳອິດ) ຕະຫຼາດສ່ວນຂະຫຍາຍ VSCode.

ເດືອນມິຖຸນາຖືກກຳນົດໂດຍແນວໂນ້ມການລວມຕົວສາມຢ່າງຄື: ການໂຄສະນາແບບຍືນຍົງທີ່ຖືກອອກແບບມາເພື່ອໃຫ້ຢູ່ໄດ້ດົນກວ່າລາຍຊື່ບລັອກ, ການເລັ່ງການໂຈມຕີຢ່າງໄວວາທີ່ແນໃສ່ເຄື່ອງມື AI ແລະຂະບວນການພັດທະນາຕົວແທນ, ແລະການໂຈມຕີທີ່ສັບສົນຕໍ່ການເພິ່ງພາອາໄສທີ່ປະສານງານກັບ namespaces ພາຍໃນ monorepo.

ໃນບັນດາແຄມເປນທີ່ໂດດເດັ່ນທີ່ສຸດທີ່ໄດ້ບັນທຶກໄວ້ໃນເດືອນນີ້:

  • ຄວາມອ່ອນໄຫວ ມີການຮົ່ວໄຫຼຂອງ npm ດ້ວຍຫຼາຍກວ່າ 70 ເວີຊັນໃນທົ່ວລະດັບ 2.5.x, ເຊິ່ງເປັນແຄມເປນການຫຼີກລ່ຽງທີ່ຍືນຍົງ ເຊິ່ງເຜີຍແຜ່ຄືນໃໝ່ຢ່າງຕໍ່ເນື່ອງເພື່ອຢູ່ກ່ອນການລຶບລ້າງ.
  • A ການໂຄສະນາຫາສຽງ Solana typosquat ສອງຄື້ນ (ວັນທີ 7–8 ມິຖຸນາ) ໄດ້ເຜີຍແຜ່ 15 ແພັກເກດທີ່ປອມຕົວເປັນ @solana-labs ເຄື່ອງມືລະບົບນິເວດ, ໂດຍແນໃສ່ນັກພັດທະນາ Web3 ແລະ DeFi ໂດຍກົງ.
  • houzidawang806 ກວມເອົາຫຼາຍກວ່າ 25 ເວີຊັນໃນມື້ດຽວ (ວັນທີ 13 ມິຖຸນາ), ເຂົ້າຮ່ວມໂດຍ ຕົວຊີ້ວັດpipeline-d8k2 ຈັດພິມຄືນໃໝ່ໃນ 21 ສະບັບລະຫວ່າງວັນທີ 15–18 ມິຖຸນາ.
  • ໄດ້ ຄວາມສັບສົນຂອງ CryptoDAO ແຄມເປນ (ວັນທີ 17 ມິຖຸນາ) ໄດ້ເຜີຍແຜ່ 11 ແພັກເກດໃນເວີຊັນ 99.99.99, ແຕ່ລະແພັກເກດມີ payload ຫຼັງການຕິດຕັ້ງທີ່ຄືກັນ CI/CD ໂທເຄັນ, ຂໍ້ມູນປະຈຳຕົວໃນຄລາວ, ແລະ ຄວາມລັບຂອງກະເປົາເງິນຄຣິບໂຕ. 
  • ອາທິດຂອງວັນທີ 20-26 ມິຖຸນາ ໄດ້ນຳເອົາການກຳນົດເປົ້າໝາຍເຄື່ອງມື AI ທີ່ເຂັ້ມຂຸ້ນທີ່ສຸດຂອງເດືອນມາສູ່: ຜູ້ຊ່ວຍໂອລາມາ (20 ສະບັບ), ຜູ້ຊ່ວຍຕົວແທນ openai (23 ສະບັບ), ໂມໂນຄລາວດ໌, ຜູ້ຊ່ວຍ ai-sdk, ແລະ @langgraphjs/ຊຸດເຄື່ອງມື, ທັງໝົດໄດ້ຮັບການຢືນຢັນໃນອາທິດດຽວ, ໂດຍແນໃສ່ Ollama, ຕົວແທນ OpenAI SDK, LangGraph, ແລະການເຊື່ອມໂຍງ Claude API ໂດຍກົງ.
  • ສອງຄົນຢືນຢັນແລ້ວ ສ່ວນຂະຫຍາຍ VSCode ທີ່ເປັນອັນຕະລາຍ ປາກົດຂຶ້ນໃນເດືອນນີ້, ເຊິ່ງເປັນສັນຍານວ່າຜູ້ໂຈມຕີກຳລັງຂະຫຍາຍອອກໄປນອກເໜືອຈາກການລົງທະບຽນແພັກເກດໄປສູ່ສະພາບແວດລ້ອມຂອງນັກພັດທະນາເອງ.

ຮູບແບບການກຳນົດຂອງເດືອນມິຖຸນາ: ການໂຈມຕີກຳລັງເຄື່ອນຍ້າຍໄປສູ່ສ່ວນຂະຫຍາຍ IDE, ເຄື່ອງມືຕົວແທນ AI, ແລະ ຂະບວນການເຮັດວຽກຂອງຕົວແທນບ່ອນທີ່ແພັກເກດທີ່ເປັນອັນຕະລາຍຖືກຕິດຕັ້ງໂດຍອັດຕະໂນມັດບໍ່ມີຜູ້ກວດສອບທີ່ເປັນມະນຸດລະຫວ່າງການຕິດເຊື້ອ ແລະ ການປະຕິບັດ.

ການອັບເດດປະຈຳເດືອນນີ້ແມ່ນສ່ວນໜຶ່ງຂອງການລິເລີ່ມຄົ້ນຄວ້າມັນແວ ແລະ ໄພຂົ່ມຂູ່ຕໍ່ລະບົບຕ່ອງໂສ້ການສະໜອງທີ່ກຳລັງດຳເນີນຢູ່ຂອງ Xygeni. ສຳລັບສະພາບການຢ່າງເຕັມທີ່ໃນທຸກໆແພັກເກດທີ່ເປັນອັນຕະລາຍທີ່ໄດ້ຮັບການຢືນຢັນໃນເດືອນນີ້, ໃຫ້ສຳຫຼວດບົດສະຫຼຸບລະຫັດອັນຕະລາຍເດືອນມິຖຸນາ ແລະ ການຄົ້ນຄວ້າທີ່ກ່ຽວຂ້ອງຈາກທີມງານຄວາມປອດໄພ Xygeni.

ອາທິດທີ 4: ຄົ້ນພົບຫຼາຍກວ່າ 201 ແພັກເກດ

ລະບົບນິເວດ Package ວັນທີ່ສະຫມັກ
ມິຖຸນາ 20, 2026
npmແພນເຣົາເຕີ: 5.0.2 + 30 ເວີຊັນໃນທົ່ວລະດັບ 5.x–6.x ຈົນຮອດວັນທີ 22 ມິຖຸນາ — ແຄມເປນທີ່ໂດດເດັ່ນຂອງອາທິດJun 20, 2026
npmຂໍ້ຄວາມ trimprompt:1.0.5 + 4 ເວີຊັນ — ສືບຕໍ່ຈາກອາທິດກ່ອນໜ້ານີ້, ຍັງຄົງໃຊ້ງານຢູ່Jun 20, 2026
npmໂມໂນຄລາວດ໌:1.0.1 + 2 ເວີຊັນ — ການລອກລຽນແບບເຄື່ອງມື Claude APIJun 20, 2026
vscodeການຂຽນໂປຣແກຣມຄູ່ຕົວແທນວົງໂຄຈອນສຳລັບ smalltalk:1.206.0 + 1 ເວີຊັນ — ສ່ວນຂະຫຍາຍ VSCode ທີ່ເປັນອັນຕະລາຍ ເຊິ່ງແນໃສ່ການພັດທະນາຕົວແທນJun 20, 2026
npmsimplisafe-gatsby:1.0.1 ການປອມແປງ namespace ຂອງແພລດຟອມເຮືອນອັດສະລິຍະJun 20, 2026
ມິຖຸນາ 21, 2026
npmatlasora-shared:1.0.0 + 6 ແພັກເກດ — ຄວາມສັບສົນຂອງການເພິ່ງພາອາໄສ monorepo ທີ່ປະສານງານ: atlasora-api, -client, -sdk, -types, -utils, -configJun 21, 2026
npmapintergrationpost:4.0.2 + 6 ເວີຊັນ — ເຄື່ອງມືການເຊື່ອມໂຍງເປົ້າໝາຍການໂຄສະນາທີ່ສະກົດຜິດໂດຍເຈດຕະນາJun 21, 2026
npmllm-tracks-app:1.0.1 ເຄື່ອງມືການສັງເກດການ LLM ຖືກເປົ້າໝາຍJun 21, 2026
pypid0rk3r-telemetry:1.0.0 ຊຸດ telemetry ທີ່ຖືກສັບສົນໃນ PyPIJun 21, 2026
ມິຖຸນາ 22, 2026
pypitm-ai:2.91.75 + 7 ເວີຊັນ — ແຄມເປນການທ່ວມຕົວຂອງເວີຊັນ PyPI ຢ່າງຕໍ່ເນື່ອງJun 22, 2026
pypiຄຳຮ້ອງຂໍ-cache-py:1.0.4 + 6 ເວີຊັນ — ເວີຊັນ PyPI ຮົ່ວໄຫຼJun 22, 2026
pypicorvinos:0.17.0 + 6 ເວີຊັນ — ແຄມເປນການລົງທະບຽນ PyPI ເປັນຈຳນວນຫຼາຍJun 22, 2026
ມິຖຸນາ 23, 2026
npmຜູ້ຊ່ວຍໂທເຄັນ web3:1.1.1 + 2 ເວີຊັນ — ການກຳນົດເປົ້າໝາຍຢູທິລີຕີ້ Web3Jun 23, 2026
npmໂມໂນຄຣອສ:1.0.1 + 1 ເວີຊັນ — ກຸ່ມການຕັ້ງຊື່ mono-* ຄຽງຄູ່ກັບ monoclaude ແລະ monotacosJun 23, 2026
ມິຖຸນາ 24, 2026
npmຜູ້ຊ່ວຍ ollama:0.1.0 + 19 ເວີຊັນ — ແຄມເປນເຄື່ອງມື AI ທີ່ໃຫຍ່ທີ່ສຸດຂອງເດືອນ, ໂດຍແນໃສ່ເວລາແລ່ນ AI ທ້ອງຖິ່ນຂອງ OllamaJun 24, 2026
npmຕົວແທນຊ່ວຍເຫຼືອ openai:0.1.1 + 22 ເວີຊັນ — ແຄມເປນປະສານງານທີ່ແນໃສ່ລະບົບນິເວດ SDK ຂອງຕົວແທນ OpenAIJun 24, 2026
ມິຖຸນາ 25, 2026
npmai-sdk-helpers:1.4.3 ເຄື່ອງມື AI SDK ຖືກເປົ້າໝາຍຄຽງຄູ່ກັບ @langgraphjs/toolkit:1.2.11Jun 25, 2026
npmຕົວຝັງລົງທະບຽນ: 99.99.99-poc3 + hs-locale-management — ຄວາມສັບສົນຂອງການຂຶ້ນກັບ namespace ພາຍໃນ HubSpot, ຄຳຕໍ່ທ້າຍ poc ຢືນຢັນແຄມເປນການຄົ້ນຄວ້າທີ່ມີການເຄື່ອນໄຫວJun 25, 2026
ມິຖຸນາ 26, 2026
npmຊຸດອຸປະກອນ easy-string:1.0.1 + 8 ລຸ້ນລວມທັງລຸ້ນ easy-string-kit232 — ການລົງທະບຽນຈຳນວນຫຼາຍພາຍໃຕ້ຊື່ສາທາລະນຸປະໂພກທົ່ວໄປJun 26, 2026
npmແພັກເກດອັນຕະລາຍທີ່ບໍ່ປອດໄພ:1.0.0 + 5 ເວີຊັນ — ແພັກເກດທີ່ຕັ້ງຊື່ຢ່າງຊັດເຈນວ່າເປັນອັນຕະລາຍ, payload ທີ່ຢືນຢັນແລ້ວ, ອາດຈະເປັນການທົດສອບ ຫຼື ການໂຄສະນາກະຕຸ້ນJun 26, 2026
npm@vpms/design-system:1.1.2 + 2 ເວີຊັນ — ການລອກລຽນແບບ namespace ຂອງລະບົບການອອກແບບJun 26, 2026

ອາທິດທີ 3: ຄົ້ນພົບຫຼາຍກວ່າ 200 ແພັກເກດ

ລະບົບນິເວດ Package ວັນທີ່ສະຫມັກ
ມິຖຸນາ 13, 2026
npmhouzidawang806:1.0.0 + 25 ເວີຊັນໃນທົ່ວ 1.0.x–1.2.x ລວມທັງລຸ້ນອ້າຍເອື້ອຍນ້ອງ houzidawang807 ແລະ houzidawang808 — ແຄມເປນທີ່ໂດດເດັ່ນຂອງອາທິດJun 13, 2026
npmການສາທິດການຕ້ອນຮັບທີ່ເປັນມິດ: 1.0.2 + 4 ເວີຊັນ — ແຄມເປນທີ່ຍັງຄົງຄ້າງຈະປາກົດຂຶ້ນອີກຄັ້ງໃນຫຼາຍມື້Jun 13, 2026
npmtsc-ai:1.2.0 ກຸ່ມ tsc-*: tsc-ai, tsc-mesh, tsc-lotl — ການລອກລຽນແບບ namespace ຂອງເຄື່ອງມື CIJun 13, 2026
pypineuralbridge-sdk:4.5.4 + 6 ເວີຊັນໃນທົ່ວ 4.5.x–5.1.x — ແຄມເປນ PyPI ຫຼາຍມື້ທີ່ຍືນຍົງJun 13, 2026
ມິຖຸນາ 15, 2026
npmລາຄາໂທເຄັນ-cron:999.0.0 + 6 ແພັກເກດ — ກຸ່ມຄວາມສັບສົນທີ່ຂຶ້ນກັບໂຄງສ້າງພື້ນຖານ DeFi ທີ່ແນໃສ່ເຄື່ອງມື cron ແລະ vault ພາຍໃນJun 15, 2026
ມິຖຸນາ 16, 2026
npmbodega-sdk:9.9.9 + 8 ແພັກເກດ — ການໃຫ້ກູ້ຢືມແບບ DeFi ແລະ ກຸ່ມລະບົບນິເວດ Cardano: ການໃຫ້ກູ້ຢືມແບບ flow, ການໃຫ້ກູ້ຢືມແບບ surf, janus-*, flowcardano, flowdefiJun 16, 2026
npmຕົວຊີ້ວັດເຫດການ-q3x7:1.0.0 + 8 ເວີຊັນ — ຊຸດ hex-suffix ທົ່ວໄປທີ່ລົງທະບຽນຊື່ທີ່ມີຫົວຂໍ້ການຕິດຕາມກວດກາເປັນກຸ່ມJun 16, 2026
npmnic-datagov:1.0.0 + 3 ແພັກເກດ — ການປອມແປງ namespace ຂອງແພລດຟອມຂໍ້ມູນຂອງລັດຖະບານ: ogd-analytics, ogd-platform, dms-backendJun 16, 2026
ມິຖຸນາ 17, 2026
npmສັນຍາ cryptodao:99.99.99 + 10 ແພັກເກດ — ຄວາມສັບສົນຂອງການເພິ່ງພາອາໄສ CryptoDAO: core, sdk, bot, config, utils, deploy, signer, backend, typesJun 17, 2026
pypiteambot-ai:1.48.0 ເຄື່ອງມືຕົວແທນ AI ຖືກເປົ້າໝາຍໃນ PyPIJun 17, 2026
ມິຖຸນາ 18, 2026
npmຕົວຊີ້ວັດpipeline-d8k2:1.0.0 + 20 ເວີຊັນໃນທົ່ວວັນທີ 18 ມິຖຸນາ — ການໂຄສະນາຫຼີກລ່ຽງໃນມື້ດຽວຢ່າງຕໍ່ເນື່ອງ, ເຜີຍແຜ່ຄືນໃໝ່ຢ່າງຕໍ່ເນື່ອງເພື່ອໃຫ້ຢູ່ໄດ້ດົນກວ່າລາຍຊື່ບລັອກJun 18, 2026
npmສະແກນເທົ່ານັ້ນ: 0.4.5 + 6 ເວີຊັນ — ແຄມເປນການທ່ວມທົ້ນຂອງເວີຊັນJun 18, 2026
npmcolor-utils-dee0:1.0.0 + 5 ຊຸດ hex-suffix ທົ່ວໄປ: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — ການລົງທະບຽນເປັນກຸ່ມທີ່ຂຽນດ້ວຍສະຄຣິບJun 18, 2026
npm@azure-lab-services/ml-ts:99.0.0 ການປອມແປງ namespace ຂອງ Azure MLJun 18, 2026
ມິຖຸນາ 19, 2026
npmຂໍ້ຄວາມ trimprompt:1.0.2 + trimprompt-hub — ເຄື່ອງມືວິສະວະກຳທີ່ວ່ອງໄວແນໃສ່ເປົ້າໝາຍJun 19, 2026
npmຄລາວດ໌-ຈອກ:0.8.6 ການປອມແປງເຄື່ອງມື Claude APIJun 19, 2026
pypiຕົວແທນ aiaddin:0.1.0 ເຄື່ອງມືຕົວແທນ AI ຖືກເປົ້າໝາຍໃນ PyPIJun 19, 2026
npmເຄື່ອງມືທີ່ໃຊ້ສຳລັບທີ່ຢູ່ເຂົ້າລະຫັດ web3:0.1.0 ການກຳນົດເປົ້າໝາຍຜົນປະໂຫຍດຂອງ Web3Jun 19, 2026

ອາທິດທີ 2: ຄົ້ນພົບຫຼາຍກວ່າ 135 ແພັກເກດ

ລະບົບນິເວດ Package ວັນທີ່ສະຫມັກ
ມິຖຸນາ 7, 2026
npm@solana-labs/web3.js:1.0.0 + 5 ຊະນິດ — ການໂຄສະນາຫາສຽງ typosquat ຂອງລະບົບນິເວດ Solana, ຄື້ນທຳອິດJun 7, 2026
npm@jisan901/ທີມງານໂຟກັສ:1.0.0 + 2 ລຸ້ນJun 7, 2026
npm@sflyinc-knapsack/shutterfly-react:999.0.0 ຄວາມສັບສົນຂອງການເພິ່ງພາອາໄສ, ສະບັບທີ່ເພີ່ມຂຶ້ນJun 7, 2026
ມິຖຸນາ 8, 2026
npm@solana-labs/web3.js:1.98.102 + 9 ຊະນິດ — ການໂຄສະນາຫາສຽງ typosquat ຂອງລະບົບນິເວດ Solana, ຄື້ນທີສອງJun 8, 2026
pypiຕົວແທນປະສົມ:0.1.3 ເຄື່ອງມືຕົວແທນ AI ຖືກເປົ້າໝາຍໃນ PyPIJun 8, 2026
ມິຖຸນາ 9, 2026
npm@nstrlabs/sdk:99.0.0 + 7 ແພັກເກດ — ຄວາມສັບສົນຂອງການເພິ່ງພາອາໄສຕໍ່ກັບ namespace monorepo ພາຍໃນJun 9, 2026
npm@klapp-login-ແພລດຟອມ/native-sdk:99.0.0 + 9 ແພັກເກດ — ການປອມແປງແພລດຟອມການພິສູດຢືນຢັນຕົວຕົນໃນທົ່ວຫຼາຍ namespaces ຂອງ klappJun 9, 2026
npmblockchain-helper-0:1.0.0 + 7 ແພັກເກດ — ກຸ່ມໂປຣແກຣມ crypto/DeFi ທີ່ແນໃສ່ນັກພັດທະນາ Web3Jun 9, 2026
npm@card-pci-data/store:99.0.0 ເປົ້າໝາຍພື້ນທີ່ຂໍ້ມູນບັດຊຳລະເງິນJun 9, 2026
ມິຖຸນາ 10, 2026
npmລະບົບການອອກແບບດາວເຊົ້າ:99.0.0 + 2 ເວີຊັນ — ການປອມແປງລະບົບການອອກແບບທາງການເງິນJun 10, 2026
ມິຖຸນາ 11, 2026
npmpocteszep:1.0.1 + 5 ສະບັບທີ່ເຜີຍແຜ່ໃນມື້ດຽວກັນJun 11, 2026
npm@coze-common/ພື້ນທີ່ສົນທະນາ:99.1.1 ການປອມແປງ namespace ຂອງແພລດຟອມສົນທະນາ AIJun 11, 2026
pypiໂທລະເລກ:1.0.0 + 1 ເວີຊັນ — ການປອມແປງແພລດຟອມສົ່ງຂໍ້ຄວາມໃນ PyPIJun 11, 2026
ມິຖຸນາ 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.18 + 7 ecto-* variants — ກຸ່ມຊື່ທີ່ບໍ່ຊັດເຈນJun 12, 2026
npminternallib_v984:1.0.3 + ກຸ່ມ internallib_v557 — ຕົວປອມແປງຫ້ອງສະໝຸດພາຍໃນ 13 ລຸ້ນJun 12, 2026
npmvoyager-web:999.0.0 ຄວາມສັບສົນຂອງການເພິ່ງພາອາໄສ, ສະບັບທີ່ເພີ່ມຂຶ້ນJun 12, 2026
pypiຊີດີເຈສ:0.32.0Jun 12, 2026

ອາທິດທີ 1: ຄົ້ນພົບຫຼາຍກວ່າ 118 ແພັກເກດ

ລະບົບນິເວດ Package ວັນທີ່ສະຫມັກ
ອາດ 30, 2026
npm@cloudplatform-single-spa/ການບໍລິຫານ:99.99.100 ຄວາມສັບສົນຂອງການເພິ່ງພາອາໄສ, ສະບັບທີ່ເພີ່ມຂຶ້ນອາດ 30, 2026
vscodexampp-manager:5.1.3 ສ່ວນຂະຫຍາຍ VSCode — ການລອກລຽນແບບເຄື່ອງມືນັກພັດທະນາອາດ 30, 2026
ມິຖຸນາ 1, 2026
npm@tse-digital/core:99.0.0 ຄວາມສັບສົນຂອງການເພິ່ງພາອາໄສ — @telenor-se ແລະ @ownit ຍັງໄດ້ຮັບຜົນກະທົບJun 1, 2026
npmcms-storehub:1.3.4 + 2 ເວີຊັນ, ກຸ່ມ namespace CMSJun 1, 2026
npm@antoncallahan/aws-user-helper:6767.67.69 + 6 ເວີຊັນ, ໝາຍເລກເວີຊັນທີ່ເພີ່ມຂຶ້ນເພື່ອແນໃສ່ຂໍ້ມູນປະຈຳຕົວຂອງ AWSJun 1, 2026
npmເອກະສານຄົນເຈັບ:75.0.0 ເປົ້າໝາຍພື້ນທີ່ຊື່ສຸຂະພາບJun 1, 2026
npm@emcd-vue/auth:6.4.9 ການປອມແປງຊື່ພື້ນທີ່ການແລກປ່ຽນເງິນດິຈິຕອນJun 1, 2026
pypisimtooreal-cli:0.3.0Jun 1, 2026
ມິຖຸນາ 2, 2026
npmຄວາມອ່ອນໄຫວ: 2.5.8 + 70 ເວີຊັນໃນລະດັບ 2.5.x, ວັນທີ 2–5 ມິຖຸນາ — ແຄມເປນທີ່ໂດດເດັ່ນຂອງໄລຍະເວລານັ້ນJun 2, 2026
npm@langgraphjs/toolkit:1.2.10 ເຄື່ອງມື LangGraph ຖືກເປົ້າໝາຍJun 2, 2026
ມິຖຸນາ 4, 2026
npm@sentry-browser-sdk/ໂຫນດໂປຣໄຟລ໌:1.0.1 + 2 ເວີຊັນ, ການປອມແປງ namespace ຂອງ SentryJun 4, 2026
npminternallib_v346:1.0.3 + 2 ເວີຊັນ, ຕົວປອມແປງຫ້ອງສະໝຸດພາຍໃນJun 4, 2026
npmai-sdk-helpers:0.2.1 + 7 ລຸ້ນ, ແນໃສ່ເຄື່ອງມື AI SDKJun 4, 2026

ຢຸດລະຫັດທີ່ເປັນອັນຕະລາຍກ່ອນທີ່ມັນຈະມາຮອດທ່ານ Pipeline

ໄພຂົ່ມຂູ່ຕໍ່ລະບົບຕ່ອງໂສ້ການສະໜອງຊອບແວໄດ້ກ້າວໄປໄກກວ່າທິດສະດີແລ້ວ. ການໂຈມຕີຄວາມສັບສົນໃນການເພິ່ງພາອາໄສ, ການລັກຂໍ້ມູນປະຈຳຕົວ, ມັລແວຣ໌ທີ່ແນໃສ່ AI, ແລະ ເຄື່ອງມືນັກພັດທະນາທີ່ເປັນພິດ ກຳລັງສົ່ງຜົນກະທົບຕໍ່ທີມງານຕົວຈິງໃນຕົວຈິງ. SDLCທຸກໆອາທິດ.

ຊີເຈນີ ການກວດຫາ malware ແລະ ແພລດຟອມຄວາມປອດໄພຂອງລະບົບຕ່ອງໂສ້ການສະໜອງ ໃຫ້ອົງກອນມີຄວາມສາມາດໃນການເບິ່ງເຫັນເພື່ອຈັບເອົາ dependencies ທີ່ເປັນອັນຕະລາຍກ່ອນທີ່ພວກເຂົາຈະປະຕິບັດຢູ່ໃນເຄື່ອງນັກພັດທະນາ, ເຂົ້າສູ່ລະບົບ build, ຫຼືເຂົ້າເຖິງການຜະລິດ. ການຄຸ້ມຄອງກວມເອົາ npm, PyPI, VSCode, ແລະອື່ນໆ, ການຕິດຕາມຮູບແບບການເຜີຍແຜ່ທີ່ໜ້າສົງໄສ, ການໃຊ້ namespace ໃນທາງທີ່ຜິດ, typosquatting, ແລະເຕັກນິກການໂຈມຕີແບບ AI-native ເມື່ອພວກມັນເກີດຂຶ້ນ.

ທຸກໆການຄົ້ນພົບຈະຖືກຈັດລຳດັບຄວາມສຳຄັນໂດຍອັດຕະໂນມັດໂດຍການນຳໃຊ້ປະໂຫຍດ, ການເຂົ້າເຖິງໄດ້ງ່າຍ, ແລະ ຜົນກະທົບທາງທຸລະກິດ, ດັ່ງນັ້ນທີມງານຂອງທ່ານຈະສຸມໃສ່ສິ່ງທີ່ຕ້ອງການແກ້ໄຂແທ້ໆ, ບໍ່ແມ່ນສິ່ງລົບກວນ.

ບໍ່ວ່າຈະເປັນແພັກເກດແຫຼ່ງເປີດທີ່ເປັນອັນຕະລາຍ, ເຄື່ອງມືນັກພັດທະນາທີ່ຖືກໂຈມຕີ, ຫຼືຄວາມສ່ຽງດ້ານລະຫັດທີ່ສ້າງຂຶ້ນໂດຍ AI, Xygeni ເຮັດໃຫ້ທີມງານຄວາມປອດໄພ ແລະ ວິສະວະກອນກ້າວໄປຂ້າງໜ້າພູມສັນຖານໄພຂົ່ມຂູ່ຕໍ່ລະບົບຕ່ອງໂສ້ການສະໜອງໄປໜຶ່ງກ້າວ.

ສຳຫຼວດທຸກໆແພັກເກດ ແລະ ແຄມເປນທີ່ເປັນອັນຕະລາຍທີ່ໄດ້ຮັບການຢືນຢັນໂດຍທີມງານຄວາມປອດໄພ Xygeni ໃນ ສະຫຼຸບລະຫັດອັນຕະລາຍ.

ຮັກສາຄວາມປອດໄພ. ວ່ອງໄວ. ຄວບຄຸມສະຖານະການໄດ້ດ້ວຍ Xygeni.

ເຄື່ອງມືວິເຄາະອົງປະກອບຊອບແວ SCA
ຈັດລຳດັບຄວາມສຳຄັນ, ແກ້ໄຂ ແລະ ຮັກສາຄວາມສ່ຽງດ້ານຊອບແວຂອງທ່ານໃຫ້ປອດໄພ
ຮັບບັນຊີຟຣີຂອງທ່ານ.
ບໍ່ຕ້ອງມີບັດເຄດິດ.

ຮັບປະກັນການພັດທະນາຊອບແວ ແລະ ການຈັດສົ່ງຂອງທ່ານ

ດ້ວຍຊຸດຜະລິດຕະພັນ Xygeni