Isan-kerinandro, ny rafitra famantarana malware anay dia mijery fonosana vaovao sy nohavaozina an'arivony manerana ny rejisitra ho an'ny daholobe toa ny npm sy PyPI. Tsy niavaka tamin'izany ity herinandro ity.
Nanamafy fonosana mampidi-doza maherin'ny 200 izahay teo anelanelan'ny 12 Jona sy 19 Jona 2026, indrindra fa manerana ny npm, miaraka amin'ny tranga fanampiny ao amin'ny PyPI. Maro no niseho tao anaty vondrona mirindra, famoahana mampidi-doza miverimberina navoaka tamin'ny anarana mitovy na tamin'ny fianakaviana fonosana mifandraika akaiky.
Ny raharaha niavaka tamin'ity herinandro ity dia sensivity, izay nameno ny npm tamin'ny famoahana dikan-teny mihoatra ny 70 manerana ny andiany 2.5.x, voamarina nandritra ny andro maromaro. Ny vondrona hafa niavaka dia nahitana onjam-peo @solana-labs typosquats mikendry ny tontolo iainana Solana (web3.js, web3-js, etherjs, spl-toke, ancor, web3js — manerana ny fampielezan-kevitra famoahana roa misaraka tamin'ny 7 Jona sy 8 Jona), ny @nstrlabs fianakaviana (sdk, ixel, utils, shared-components, api-client, auth — fanafihana fisafotofotoana momba ny fiankinan-doha amin'ny anaran-tranonkala anatiny), ny @klapp-login-platform group (native-sdk, oidc, routes — mody miseho ho sehatra fanamarinana), internallib_v557 sy internallib_v984 (dikan-teny maromaro amin'ny mpisandoka ao amin'ny tranomboky anatiny voasarona), pocteszep (dikan-teny 6 navoaka tamin'ny 11 Jona), ary vondron'ny fitaovana crypto sy Web3 anisan'izany blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87, ary farming-tools-12. The morningstar-design-system Nivoaka tamin'ny dikan-teny telo ny fonosana tamin'ny 10 Jona, izay naka tahaka ny endrika rafitra ara-bola malaza.
Nanomboka ny 13 Jona, nihafaingana ny fizotrany. houzidawang806 Ny vondrona fotsiny dia nahatratra dikan-teny maherin'ny 25 navoaka tao anatin'ny iray andro, niaraka tamin'ireo iray tampo aminy houzidawang807 sy houzidawang808. The metrics-pipeline-d8k2 Navoaka tsy tapaka tamin'ny dikan-teny 21 teo anelanelan'ny 15 Jona sy 18 Jona ny fonosana — fanentanana fandosirana maharitra natao mba hijanonana ho eo alohan'ny lisitra voasakana. Ny friendly-greeter-demo Nipoitra indray ny fonosana tamin'ny dikan-teny rehetra nandritra ny herinandro. Nipoitra ny andrana fisafotofotoana vaovao momba ny fiankinan-doha teo ambanin'ny xy-shared, axl-ui, loadninja-shared, carousel-controller-mixin, token-prices-cron, hemi-supply-cron, portal-backend, vault-strategies, ary maromaro hafa — samy mitondra laharan'ny dikan-teny mihoa-pampana ao amin'ny laharana 999.x. Vondron-anarana vaovao misy tovana hex kisendrasendra (color-utils-dee0, data-utils-d703, string-tools-be6c, type-check-816d, fmt-helpers-794b, metrics-probe-*) niseho tamin'ny 18–19 Jona, mifanaraka amin'ny fisoratana anarana betsaka efa voasoratra. Nifarana tamin'ny trimprompt, trimprompt-hub, claude-cup, ary web3-crypto-address-utils nohamafisina tamin'ny 19 Jona. Ao amin'ny PyPI, neuralbridge-sdk (dikan-teny dimy eo amin'ny 4.5.x–5.1.x), deepstrain, teambot-ai, hello-test-s1, ary aiaddin-agent nohamafisina nandritra ny herinandro.
Tsy zavatra tsy ara-dalàna mitokana ireo. Ny tena niavaka tamin'ity herinandro ity dia ny fifantohan'ny fanafihana fisafotofotoana momba ny fiankinan-doha amin'ny anaran-tranonkala anatiny, ny fampielezan-kevitra famoahana maharitra andro maromaro natao mba haharitra kokoa noho ny fanesorana, ny fikendrena mitohy ny fitaovana Web3 sy DeFi (lamina izay niha-nitombo be tamin'ny taona 2026), ary ny fitomboan'ny fampiasana anarana fonosana mahazatra sy mitovy amin'ny tabataba natao hialana amin'ny fahitana amin'ny alàlan'ny fifangaroana amin'ny hazo fiankinan-doha mahazatra.
Ity topimaso isan-kerinandro ity dia anisan'ny Malicious Code Digest mitohy, izay hanamarinanay ireo fandrahonana vaovao sy hanomezana fampahalalana azo ampiharina mba hanampiana ireo ekipa DevSecOps hiaro ny azy ireo. pipelinealohan'ny hitrangan'ny fahasimbana. Andeha hojerentsika izay hitantsika tamin'ity herinandro ity sy ny antony maha-zava-dehibe izany.
Aza avela hahatratra ny tanjonao ny fanentanana voarindra Pipelines
Tsy momba ny fandrahonana tokana ny famintinana tamin'ity herinandro ity; fa momba ny halehibeny. Fonosana voamarina maherin'ny 200, dika mitovy tsy tapaka nandritra ny andro maromaro, ary fampielezan-kevitra fisoratana anarana betsaka efa voarafitra izay mihazakazaka haingana kokoa noho izay azon'ny famerenana atao amin'ny tanana arahina. Tsy miandry anao hahatratra ny tanjona ireo mpanafika.
Famantarana mialoha ny malware Xygeni Manara-maso tsy tapaka ny npm, PyPI, ary ireo rejisitra hafa ny fampielezan-kevitra, ka mampahafantatra ireo fandrahonana amin'ny fotoana famoahana azy, fa tsy rehefa tafiditra ao anaty fananganana izy ireo. Rehefa mamoaka dikan-teny 21 amin'ny fonosana mampidi-doza mitovy mandritra ny efatra andro ny fampielezan-kevitra iray, dia tsy misy zavatra voarain'ny scan isan-kerinandro.
Xygeni's Open Source Security Ny vahaolana dia manome ny ekipa DevSecOps anao ny fahitana mivantana sy ny laharam-pahamehana ilainy mba hijanonana ho lohalaharana amin'ity karazana tsindry mirindra ity, ka ny anao pipelineMijanona ho madio nefa tsy mampihena ny hafainganam-pandehan'ny ekipanao.




