ມັນແວ Npm ໃນມື້ນີ້ ສືບຕໍ່ພັດທະນາ, ໂດຍຜູ້ໂຈມຕີເຜີຍແຜ່ ລະຫັດທີ່ເປັນອັນຕະລາຍ, ແພັກເກດ npm ທີ່ເປັນອັນຕະລາຍ, ແລະ ແພັກເກດທີ່ເປັນອັນຕະລາຍ PyPI ຖືກອອກແບບມາເພື່ອແນໃສ່ຂະບວນການເຮັດວຽກການພັດທະນາ, CI/CD pipelines, ແລະລະບົບນິເວດແບບເປີດ. ສະຫຼຸບລະຫັດອັນຕະລາຍ ແມ່ນບົດລາຍງານການຄົ້ນຄວ້າຢ່າງຕໍ່ເນື່ອງຂອງ Xygeni ທີ່ຕິດຕາມ ແລະ ກວດສອບແພັກເກັດທີ່ເປັນອັນຕະລາຍທີ່ແທ້ຈິງໃນທົ່ວ npm, P&IP, ລະຫັດ VS, ແລະ OpenVSX, ລວມທັງປະຕູຫຼັງທີ່ໄດ້ຮັບການຢືນຢັນແລ້ວ, ຕົວລັກຂໍ້ມູນ, payloads ຂອງການກັ່ນຕອງຂໍ້ມູນປະຈຳຕົວ, ແລະ ແຄມເປນມັນແວຫຼາຍເວີຊັນອັດຕະໂນມັດ.
ທີມງານຄົ້ນຄວ້າຂອງພວກເຮົາອັບເດດໜ້ານີ້ເປັນປະຈຳດ້ວຍ ການຄົ້ນພົບທີ່ຖືກຢືນຢັນແລ້ວ, ຕົວຊີ້ວັດຂອງການປະນີປະນອມ (IOCs), ຮູບແບບການປະພຶດ, ແລະ ການວິເຄາະດ້ານວິຊາການດັ່ງນັ້ນ, ນັກພັດທະນາ, ທີມງານ AppSecແລະ ວິສະວະກອນຄວາມປອດໄພສາມາດຢູ່ແຖວໜ້າໄດ້ ມັນແວ npm ໃນມື້ນີ້ ແລະ ກິດຈະກຳແພັກເກດທີ່ເປັນອັນຕະລາຍທີ່ເກີດຂຶ້ນໃໝ່ທີ່ສົ່ງຜົນກະທົບຕໍ່ລະບົບຕ່ອງໂສ້ການສະໜອງຊອບແວທີ່ທັນສະໄໝ.
ມັລແວຣ໌ NPM ມື້ນີ້: ສະຫຼຸບປະຈຳອາທິດ ວັນທີ 24–29 ເມສາ 2026
ນັກຄົ້ນຄວ້າໄດ້ຢືນຢັນ 97 ແພັກເກດທີ່ເປັນອັນຕະລາຍ ໃນທົ່ວທະບຽນສາທາລະນະໃນໄລຍະນີ້.
ການສັງເກດການຊຸດຂໍ້ມູນ
- ແພັກເກດທີ່ໄດ້ຮັບການຢືນຢັນສ່ວນໃຫຍ່ໄດ້ຖືກເຜີຍແຜ່ໃນ npm
- ກໍລະນີເພີ່ມເຕີມທີ່ໄດ້ຮັບຜົນກະທົບ P&IP, OpenVSX, ແລະ ປະ
- ການເຜີຍແຜ່ທີ່ເປັນອັນຕະລາຍຊ້ຳໆໃນທົ່ວຊຸດຜະລິດຕະພັນດຽວກັນ ແລະ ຊື່ທີ່ກ່ຽວຂ້ອງ
- ຮູບແບບລຸ້ນສູງ ຫຼື ບໍ່ປົກກະຕິ ເຊັ່ນ 99.x, 99.9.x, ແລະ 1.0.x
- ການນໍາໃຊ້ທີ່ເຂັ້ມແຂງ ການຈ່າຍເງິນ ແລະ ການຈ່າຍເງິນ, enterprise-ແບບ, ແອັບເວັບພາຍໃນ, ການວິເຄາະ, ພື້ນຖານ UI, ເຄື່ອງມືນັກພັດທະນາ, ຫົວຂໍ້ເມກ, ແລະ ທີ່ກ່ຽວຂ້ອງກັບອົງປະກອບ ຮູບແບບການຕັ້ງຊື່
- ຮຸ່ນທີ່ມີການປະສານງານຫຼາຍຊຸດທີ່ຖືກອອກແບບມາໃຫ້ຄ້າຍຄືກັບການອັບເດດແພັກເກດທີ່ຖືກຕ້ອງຕາມກົດໝາຍ
ລາຍງານມັນແວປະຈຳເດືອນ: ຢືນຢັນແພັກເກດ npm ທີ່ເປັນອັນຕະລາຍໃນເດືອນເມສາ 2026
ຍິນດີຕ້ອນຮັບສູ່ສະບັບລ່າສຸດຂອງ ສະຫຼຸບລະຫັດອັນຕະລາຍ Xygeni (ສະບັບເດືອນ). ໃນ ເມສາ 2026, ທີມງານຄົ້ນຄວ້າຂອງພວກເຮົາໄດ້ຢືນຢັນ ຫຼາຍກວ່າ 250 ແພັກເກດທີ່ເປັນອັນຕະລາຍ, ສ່ວນໃຫຍ່ແມ່ນທົ່ວ npm, ພ້ອມກັບກໍລະນີເພີ່ມເຕີມທີ່ສົ່ງຜົນກະທົບຕໍ່ PyPI, VS Code, OpenVSX, ແລະ Composer.
ເດືອນເມສາບໍ່ພຽງແຕ່ກ່ຽວກັບປະລິມານເທົ່ານັ້ນ. ຄຽງຄູ່ກັບ ຄື້ນການພິມເຜີຍແຜ່ທີ່ຂັບເຄື່ອນດ້ວຍອັດຕະໂນມັດ, ການໂຄສະນາຫາສຽງກ່ຽວກັບອັດຕາເງິນເຟີ້ແບບຮຸກຮານ, ການຈັດກຸ່ມຄອບຄົວແພັກເກດ, ແລະ ການແອບອ້າງເຄື່ອງມືພາຍໃນພວກເຮົາໄດ້ສັງເກດເຫັນບາງຮູບແບບທີ່ໂດດເດັ່ນທີ່ສຸດຂອງເດືອນໃນການເຜີຍແຜ່ທີ່ມີຈຸດປະສົງທີ່ປະສານສົມທົບກັນໃນທົ່ວ:
ເຄື່ອງມືພາຍໃນປອມ, ແພັກເກດທີ່ມີຫົວຂໍ້ AI, ໂມດູນການຈ່າຍເງິນ ແລະ ການຈ່າຍເງິນ, ລູກຄ້າວິເຄາະ, ອົງປະກອບ frontend, ເຄື່ອງມືສຳລັບນັກພັດທະນາ, Kubernetes ແລະ ເຄື່ອງມື cloud, ສ່ວນຂະຫຍາຍ VS Code ແລະ OpenVSX, ແລະ ຊື່ແພັກເກດທີ່ຄ້າຍຄືຍີ່ຫໍ້ທີ່ເຊື່ອຖືໄດ້ທີ່ຖືກອອກແບບມາເພື່ອປະສົມປະສານກັບການຈັດສົ່ງຊອບແວທີ່ແທ້ຈິງ. pipelines.
ນີ້ບໍ່ແມ່ນເຫດການພິມຜິດງ່າຍໆ. ໃນທົ່ວຂອບເຂດທີ່ກວ້າງຂວາງ ເດືອນເມສາ ຊຸດຂໍ້ມູນ, ພວກເຮົາໄດ້ສັງເກດເຫັນ ຮູບແບບການລ່ວງລະເມີດຂໍ້ມູນປະຈຳຕົວ, ການຫມູນໃຊ້ລະບົບຕ່ອງໂສ້ການສະໜອງ, ການນຳໃຊ້ namespace ຊ້ຳໆ, ແລະ ການເຜີຍແຜ່ທີ່ເປັນອັນຕະລາຍທີ່ປະສານງານກັນ ຖືກອອກແບບມາເພື່ອປະສົມປະສານເຂົ້າກັບສະພາບແວດລ້ອມຂອງນັກພັດທະນາຕົວຈິງ ແລະ ການຈັດສົ່ງຊອບແວ pipelines.
ໃນທົ່ວຊຸດຂໍ້ມູນທີ່ກວ້າງຂວາງ, ພວກເຮົາສືບຕໍ່ສັງເກດເບິ່ງ ການເຜີຍແຜ່ຫຼາຍເວີຊັນທີ່ມີສະຄຣິບ, ໂຄງການລຸ້ນທີ່ເພີ່ມຂຶ້ນ, ການຈ່າຍເງິນ - ແລະ enterprise- ການຕັ້ງຊື່ຕາມຫົວຂໍ້, ຊື່ແພັກເກດທີ່ມີຫົວຂໍ້ AI ແລະ ຕົວແທນ, ການແອບອ້າງ SDK ແລະອົງປະກອບ frontend, ການລອກລຽນແບບເຄື່ອງມືພາຍໃນແລະ ຍຸດທະວິທີຄລາສສິກເຊັ່ນ ຄວາມສັບສົນໃນການເພິ່ງພາອາໄສ ແລະ ການຂູດຂໍ້ມູນ.
ບົດລາຍງານສະບັບນີ້ແມ່ນສ່ວນໜຶ່ງຂອງບົດລາຍງານທີ່ກຳລັງດຳເນີນຢູ່ຂອງພວກເຮົາ ສະຫຼຸບລະຫັດອັນຕະລາຍ, ບ່ອນທີ່ພວກເຮົາກວດສອບໄພຂົ່ມຂູ່ໃໝ່ ແລະ ສະໜອງ ສະຕິປັນຍາປະຕິບັດໄດ້ ຊ່ວຍເຫຼືອ ທີມງານ DevSecOps ຢູ່ກ່ອນ ຄວາມສ່ຽງຕໍ່ລະບົບຕ່ອງໂສ້ການສະຫນອງຊອບແວ.
| ລະບົບນິເວດ | Package | ວັນທີ່ສະຫມັກ |
|---|---|---|
| npm | ໝາຍໂດຍ pa: 99.1.10 | Apr 27, 2026 |
| pypi | ຄວາມເຂົ້າກັນໄດ້ຂອງ moonbit-locale:0.2.3 | Apr 27, 2026 |
| npm | @alfa.life.mapp/app.web:99.0.13 | Apr 27, 2026 |
| npm | @sbt_gitverse/analytics-client:99.0.1 | Apr 27, 2026 |
| npm | @frengki0707/google-cloud-clone:1.33.1 | Apr 27, 2026 |
| npm | @alfa.life.mapp/app.web:99.0.14 | Apr 27, 2026 |
| npm | @tochka-ui/ມູນນິທິ:99.0.2 | Apr 27, 2026 |
| openvsx | arcane-spark/ubel:0.1.0 | Apr 28, 2026 |
| npm | @2011-08-19/n:99.9.9 | Apr 28, 2026 |
| npm | @frengki0707/google-cloud-clone:1.38.0 | Apr 27, 2026 |
ພວກເຮົາກວດພົບລະຫັດທີ່ເປັນອັນຕະລາຍໃນ npm Malware ແລະ PyPI Malware ໄດ້ແນວໃດ
Xygeni ໃຊ້ເຕັກນິກຫຼາຍຊັ້ນເພື່ອຢຸດລະຫັດທີ່ເປັນອັນຕະລາຍກ່ອນທີ່ມັນຈະແຜ່ລາມ. ກ່ອນອື່ນໝົດ, ການວິເຄາະລະຫັດຄົງທີ່ກວດພົບຮູບແບບການປິດບັງ, payload ທີ່ເຊື່ອງໄວ້, ແລະການລ່ວງລະເມີດສະຄຣິບ. ນອກຈາກນັ້ນ, ການວິເຄາະ sandboxing ທາງພຶດຕິກຳຍັງຊ່ວຍໃນການຕິດຕັ້ງ. hooks, ຄຳສັ່ງໃນເວລາແລ່ນ, ແລະ ເຄັດລັບການຄົງຕົວ. ຍິ່ງໄປກວ່ານັ້ນ, ການກວດຈັບການຮຽນຮູ້ຂອງເຄື່ອງຈັກລະບຸມັລແວ npm zero-day ແລະ ຕົວແປມັລແວ pypi ທີ່ເຄື່ອງສະແກນລາຍເຊັນພາດໄປ. ສຸດທ້າຍ, ລະບົບເຕືອນໄພລ່ວງໜ້າຕິດຕາມກວດກາບ່ອນເກັບມ້ຽນສາທາລະນະໃນເວລາຈິງ, ກວດສອບຄວາມຖືກຕ້ອງຂອງການຄົ້ນພົບ, ແລະ ແຈ້ງເຕືອນທີມງານ DevOps ທັນທີ.
ດັ່ງນັ້ນ, ການປະສົມປະສານນີ້ຮັບປະກັນວ່ານັກພັດທະນາໄດ້ຮັບຂໍ້ມູນທີ່ມີຄວາມສະຫຼາດທີ່ວ່ອງໄວ ແລະ ສາມາດປະຕິບັດໄດ້ໂດຍກົງ CI/CD workflows.
ເປັນຫຍັງນັກພັດທະນາຄວນເອົາໃຈໃສ່ກັບແພັກເກດ npm ທີ່ເປັນອັນຕະລາຍ
ໄພຂົ່ມຂູ່ທີ່ທັນສະໄໝບໍ່ຄ່ອຍລໍຖ້າເວລາແລ່ນ. ຕົວຢ່າງ, ແພັກເກດ npm ທີ່ເປັນອັນຕະລາຍມັກຈະເຮັດວຽກໃນລະຫວ່າງການຕິດຕັ້ງ, ໃນຂະນະທີ່ແພັກເກດ pypi ທີ່ເປັນອັນຕະລາຍຈະເຊື່ອງການລັກລອບໂທເຄັນ ຫຼື ປະຕູຫຼັງ. ຜູ້ໂຈມຕີ:
- ປ່ຽນບ່ອນເກັບມ້ຽນ GitHub ສ່ວນຕົວໄປເປັນສາທາລະນະເພື່ອສຳເນົາພວກມັນ.
- ກັ່ນຕອງຂໍ້ມູນປະຈຳຕົວ ແລະ ຄວາມລັບໂດຍໃຊ້ payload ທີ່ຖືກເຂົ້າລະຫັດ.
- ໃຊ້ຕົວໂຫຼດ JavaScript ທີ່ຖືກສັບສົນເພື່ອນຳໃຊ້ ransomware ຫຼື botnets.
ໃນຄວາມເປັນຈິງ, ແພັກເກດແຫຼ່ງເປີດທີ່ເປັນອັນຕະລາຍໄດ້ເພີ່ມຂຶ້ນ 156% ໃນໜຶ່ງປີ. ດັ່ງນັ້ນ, ທີມງານທີ່ອີງໃສ່ພຽງແຕ່ຟີດທີ່ຊັກຊ້າ ຫຼື ເຄື່ອງສະແກນພື້ນຖານຈຶ່ງຕົກຢູ່ເບື້ອງຫຼັງ.
ສິ່ງທີ່ລາຍງານມັນແວນີ້ຕິດຕາມໃນ npm ແລະ PyPI
ສະຫຼຸບນີ້ແມ່ນສູນກາງສຳລັບ:
- ຢືນຢັນແພັກເກດ npm ທີ່ເປັນອັນຕະລາຍແລ້ວ
- ຢືນຢັນແພັກເກດອັນຕະລາຍ pypi ແລ້ວ
- ການກວດຫາລະຫັດທີ່ເປັນອັນຕະລາຍໂດຍອີງໃສ່ພຶດຕິກຳ
- ເຫດການທີ່ຢືນຢັນໂດຍທະບຽນ
- ສະຫຼຸບລາຍງານມັນແວປະຈຳອາທິດ ແລະ ປະຈຳເດືອນ
- ບັນທຶກການປ່ຽນແປງທາງປະຫວັດສາດຂອງການຄົ້ນພົບມັນແວ npm ແລະມັນແວ pypi ທັງໝົດ
ເວົ້າອີກຢ່າງໜຶ່ງ, ມັນໃຫ້ຈຸດອ້າງອີງດຽວ. ທີມງານຄົ້ນຄວ້າທີ່ Xygeni ອັບເດດໜ້ານີ້ທຸກໆອາທິດດ້ວຍລິ້ງໄປຫາການວິເຄາະດ້ານວິຊາການຢ່າງຄົບຖ້ວນ ແລະ GitHub IOCs.
ວິທີການປົກປ້ອງຈາກແພັກເກດ npm ທີ່ເປັນອັນຕະລາຍ ແລະ ມັນແວ PyPI
ເນື່ອງຈາກຄວາມສ່ຽງທີ່ເພີ່ມຂຶ້ນນີ້, ອົງກອນຕ່າງໆຕ້ອງການຫຼາຍກວ່າການກວດສອບການເພິ່ງພາອາໄສຂັ້ນພື້ນຖານ. ການປ້ອງກັນທີ່ເຂັ້ມແຂງຕໍ່ກັບແພັກເກດ npm ທີ່ເປັນອັນຕະລາຍ ແລະ ແພັກເກດທີ່ເປັນອັນຕະລາຍ pypi ຮຽກຮ້ອງໃຫ້ມີທັງການຄວບຄຸມແບບປ້ອງກັນ ແລະ ການບັງຄັບໃຊ້ໃນເວລາແລ່ນ:
ບັງຄັບໃຊ້ການຕິດຕັ້ງ Lockfile-Only ຕໍ່ກັບແພັກເກດ npm ທີ່ເປັນອັນຕະລາຍ
ການນໍາໃຊ້ npm ci or pip install --require-hashes in CI/CD.
ສິ່ງນີ້ຮັບປະກັນວ່າຕົ້ນໄມ້ການເພິ່ງພາອາໄສທີ່ແນ່ນອນທີ່ກຳນົດໄວ້ໃນໄຟລ໌ລັອກຖືກນໍາໃຊ້. ດັ່ງນັ້ນ, ຜູ້ໂຈມຕີຈຶ່ງບໍ່ສາມາດລັກລອບເຂົ້າໄປໃນແພັກເກດ npm ທີ່ເປັນອັນຕະລາຍລຸ້ນທີ່ຖືກດັດແປງ ຫຼື ຖືກພິມຜິດໄດ້.
ການສະແກນກ່ອນການຕິດຕັ້ງສຳລັບມັລແວ npm ແລະມັລແວ PyPI
ປະສົມປະສານເຄື່ອງຈັກເຕືອນໄພລ່ວງໜ້າຂອງ Xygeni ເພື່ອສະແກນມັນແວ npm ແລະມັນແວ pypi ກ່ອນທີ່ແພັກເກດຈະໄປຮອດສະພາບແວດລ້ອມຂອງທ່ານ.
ຍິ່ງໄປກວ່ານັ້ນ, ກວດພົບສິ່ງທີ່ໜ້າສົງໄສ postinstall ສະຄຣິບ, ຕົວໂຫຼດທີ່ຖືກສັບສົນ, ຫຼື URL C2 ທີ່ຖືກລະຫັດໄວ້.
Guardrails ເພື່ອບລັອກການສ້າງດ້ວຍລະຫັດທີ່ເປັນອັນຕະລາຍ
ທີ່ກໍານົດໄວ້ guardrails ການສ້າງລົ້ມເຫຼວໂດຍອັດຕະໂນມັດ ຖ້າກວດພົບແພັກເກດ npm ທີ່ເປັນອັນຕະລາຍ ຫຼື ແພັກເກດທີ່ເປັນອັນຕະລາຍ pypi ທີ່ຖືກຢືນຢັນແລ້ວ.
ຕົວຢ່າງ, break builds ໃນແພັກເກດທີ່ມີ maintainers ທີ່ຍັງບໍ່ໄດ້ເຜີຍແຜ່, ຮູບແບບການປິດບັງ, ຫຼື ການຈັບຄູ່ IOC. ດັ່ງນັ້ນ, ລະຫັດທີ່ເປັນອັນຕະລາຍຈຶ່ງບໍ່ເຄີຍຖືກສັງເກດເຫັນ.
ສ້າງ ແລະ ກວດສອບຄວາມຖືກຕ້ອງ SBOMຕໍ່ຕ້ານແພັກເກດ npm ທີ່ເປັນອັນຕະລາຍ ແລະ ມັນແວ PyPI
ສ້າງ SBOMs (CycloneDX, SPDX) ສຳລັບທຸກໆການສ້າງ.
ຫຼັງຈາກນັ້ນ, ໃຫ້ປຽບທຽບກັບແພັກເກດ npm ທີ່ເປັນອັນຕະລາຍທີ່ຮູ້ຈັກ ແລະ ຟີດມັນແວ pypi ເພື່ອຕິດຕາມທັງການເພິ່ງພາອາໄສໂດຍກົງ ແລະ ການເພິ່ງພາອາໄສແບບ transitive.
ການປົກປ້ອງຂໍ້ມູນປະຈຳຕົວ ແລະ ໂທເຄັນຈາກມັລແວ npm ແລະມັລແວ PyPI
ແພັກເກດ npm ທີ່ເປັນອັນຕະລາຍຫຼາຍອັນພະຍາຍາມອ່ານ .npmrc, .pypirc, ຫຼືຕົວແປສະພາບແວດລ້ອມ.
ດັ່ງນັ້ນ, ໃຫ້ດໍາເນີນການສ້າງໃນ container ທີ່ແຂງແລ້ວໂດຍມີການເປີດເຜີຍຄວາມລັບໜ້ອຍທີ່ສຸດ. ນອກຈາກນັ້ນ, ໃຫ້ໃຊ້ຕົວຈັດການຄວາມລັບແທນທີ່ຈະເປັນຕົວແປສະພາບແວດລ້ອມເພື່ອປ້ອງກັນການລະເມີດລະຫັດທີ່ເປັນອັນຕະລາຍ.
ຕິດຕາມກວດກາການປ່ຽນແປງຂອງ Registry ແລະ Maintainer ໃນແພັກເກດ npm ທີ່ເປັນອັນຕະລາຍ
ຜູ້ໂຈມຕີມັກຈະລັກລອບໂຄງການທີ່ຖືກປະຖິ້ມໄວ້.
ໂດຍສະເພາະ, ໃຫ້ລະວັງການປ່ຽນແປງຜູ້ຮັກສາຢ່າງກະທັນຫັນ, ການກະໂດດຂອງເວີຊັນທີ່ຜິດປົກກະຕິ, ຫຼື ການເຜີຍແຜ່ຫຼາຍເກີນໄປໃນ malware npm ແລະແພັກເກດທີ່ເປັນອັນຕະລາຍ pypi.
ການຝຶກອົບຮົມນັກພັດທະນາກ່ຽວກັບການກວດຈັບລະຫັດທີ່ເປັນອັນຕະລາຍໃນ npm ແລະ PyPI
ສອນທີມໃຫ້ຮູ້ຈັກຈຸດອ່ອນເຊັ່ນ:
- ຊື່ແພັກເກດທີ່ມີການພິມຜິດ (
reqeustແທນທີ່request). - ຜິດປົກກະຕິ
installorprepareອັກສອນ. - ແພັກເກດທີ່ສ້າງຂຶ້ນບໍ່ດົນມານີ້ມີເລກລຸ້ນສູງທີ່ໜ້າສົງໄສ.
ເໜືອສິ່ງອື່ນໃດ, ຄວາມຮັບຮູ້ນີ້ຊ່ວຍໃຫ້ກວດພົບລະຫັດທີ່ເປັນອັນຕະລາຍໄດ້ໄວ.
ການກວດຫາຄວາມຜິດປົກກະຕິໃນເວລາແລ່ນສຳລັບແພັກເກດ npm ທີ່ເປັນອັນຕະລາຍ ແລະ ມັນແວ PyPI
ເຖິງແມ່ນວ່າມັນແວຈະຂ້າມການກວດສອບແບບຄົງທີ່, ການກວດຈັບເວລາແລ່ນໃນ CI/CD ສາມາດຈັບໄດ້:
- ການເຊື່ອມຕໍ່ເຄືອຂ່າຍທີ່ບໍ່ຄາດຄິດ.
- ການດັດແປງລະບົບໄຟລ໌ຢູ່ນອກໄດເລກະທໍລີທີ່ຄາດໄວ້.
- ຄວາມພະຍາຍາມຢ່າງຕໍ່ເນື່ອງໃນທົ່ວວຽກງານຕ່າງໆ.
ສຸດທ້າຍ, ສິ່ງນີ້ຮັບປະກັນວ່າໄພຂົ່ມຂູ່ຈາກມັນແວ npm ແລະ pypi ຈະຖືກຢຸດເຖິງແມ່ນວ່າຫຼັງຈາກຕິດຕັ້ງແລ້ວກໍຕາມ.
ໂດຍການລວມການຄວບຄຸມເຫຼົ່ານີ້ເຂົ້າກັນ, ທີມງານຈະປ້ອງກັນແພັກເກດ npm ທີ່ເປັນອັນຕະລາຍ ແລະ ແພັກເກດທີ່ເປັນອັນຕະລາຍ pypi ຈາກການເຂົ້າສູ່ການຜະລິດຢ່າງຕໍ່ເນື່ອງ pipelines.
ລອງໃຊ້ເຄື່ອງມືກວດຫາມັລແວຂອງ Xygeni
Xygeni ສົ່ງມອບ:
- ການກວດສອບລະຫັດທີ່ເປັນອັນຕະລາຍໃນເວລາຈິງ, ລວມທັງປະຕູຫຼັງ, ສະປາຍແວ ແລະ ແຣນຊອມແວ.
- ກົງກັນຂ້າມກັບເຄື່ອງສະແກນພື້ນຖານ, ການວິເຄາະໃນທົ່ວ npm, PyPI, Maven, NuGet, RubyGems, ແລະອື່ນໆ.
- ການບລັອກການສ້າງອັດຕະໂນມັດເມື່ອລາຍງານມັລແວລະບຸຄວາມສ່ຽງ.
- ຂໍ້ມູນເຊີງເລິກກ່ຽວກັບຄວາມສາມາດໃນການໃຊ້ປະໂຫຍດ, ການກວດສອບຊື່ສຽງຂອງຜູ້ຮັກສາ, ແລະ ການກວດຫາຄວາມຜິດປົກກະຕິ.
ຂໍ້ມູນຂ່າວສານຢູ່
ທີມງານຂອງພວກເຮົາອັບເດດໜ້ານີ້ທຸກໆອາທິດ. ເພື່ອຮັບການແຈ້ງເຕືອນ ແລະ ລາຍງານລະອຽດ:
- ຈອງຂອງພວກເຮົາ ຈົດຫມາຍຂ່າວ
- ປະຕິບັດຕາມ @XygeniSecurity ໃນ Linkedin
- ບຸກມາກໜ້ານີ້ເພື່ອຕິດຕາມຂໍ້ມູນລ່າສຸດ ມັລແວ npm ແລະ pypi malware ໄພຂົ່ມຂູ່




