സ്വാഗതം സൈജെനി മാലിഷ്യസ് കോഡ് ഡൈജസ്റ്റിന്റെ ജൂൺ പതിപ്പ്. ഈ മാസം, ഞങ്ങളുടെ സുരക്ഷാ ഗവേഷണ സംഘം കൂടുതൽ സ്ഥിരീകരിച്ചു 645 ക്ഷുദ്ര പാക്കേജുകൾ npm, PyPI, (ആദ്യമായി) VSCode എക്സ്റ്റൻഷൻ മാർക്കറ്റ്പ്ലെയ്സ് എന്നിവയിലുടനീളം.
ജൂൺ മാസത്തെ മൂന്ന് കൺവേർജിംഗ് ട്രെൻഡുകൾ നിർവചിച്ചു: ബ്ലോക്ക്ലിസ്റ്റുകളെ മറികടക്കാൻ രൂപകൽപ്പന ചെയ്ത സുസ്ഥിരമായ പതിപ്പ്-ഫ്ലഡിംഗ് കാമ്പെയ്നുകൾ, AI ടൂളിംഗിനെയും ഏജന്റിക് ഡെവലപ്മെന്റ് വർക്ക്ഫ്ലോകളെയും ലക്ഷ്യം വച്ചുള്ള ആക്രമണങ്ങളിൽ മൂർച്ചയുള്ള ത്വരണം, ആന്തരിക മോണോറെപ്പോ നെയിംസ്പെയ്സുകൾക്കെതിരായ ഏകോപിത ആശ്രിതത്വ ആശയക്കുഴപ്പ ആക്രമണങ്ങൾ.
ഈ മാസം രേഖപ്പെടുത്തിയ ഏറ്റവും ശ്രദ്ധേയമായ പ്രചാരണങ്ങളിൽ ചിലത്:
- സംവേദനക്ഷമത 2.5.x ശ്രേണിയിലുടനീളമുള്ള 70-ലധികം പതിപ്പുകളുമായി npm നിറഞ്ഞു, നീക്കം ചെയ്യലുകൾക്ക് മുന്നിൽ തുടരുന്നതിനായി തുടർച്ചയായി പുനഃപ്രസിദ്ധീകരിക്കുന്ന ഒരു സ്ഥിരമായ ഒഴിഞ്ഞുമാറൽ കാമ്പെയ്ൻ.
- A ടു-വേവ് സോളാന ടൈപ്പോസ്ക്വാറ്റ് കാമ്പെയ്ൻ (ജൂൺ 7–8) ആൾമാറാട്ടം നടത്തുന്ന 15 പാക്കേജുകൾ പ്രസിദ്ധീകരിച്ചു.
@solana-labsWeb3, DeFi ഡെവലപ്പർമാരെ നേരിട്ട് ലക്ഷ്യമിടുന്ന ഇക്കോസിസ്റ്റം ടൂളിംഗ്. - ഹൗസിദാവാങ്806 ഒറ്റ ദിവസം (ജൂൺ 13) 25-ലധികം പതിപ്പുകൾ പുറത്തിറക്കി, ഇതിൽ മെട്രിക്സ്-pipeline-ഡി8കെ2 ജൂൺ 15 മുതൽ 18 വരെയുള്ള കാലയളവിൽ 21 പതിപ്പുകളിലായി പുനഃപ്രസിദ്ധീകരിച്ചു.
- ദി ക്രിപ്റ്റോഡിഎഒ ആശയക്കുഴപ്പം (ജൂൺ 17) കാമ്പെയ്ൻ 99.99.99 പതിപ്പിൽ 11 പാക്കേജുകൾ പ്രസിദ്ധീകരിച്ചു, ഓരോന്നിനും സമാനമായ പോസ്റ്റ്ഇൻസ്റ്റാൾ പേലോഡ് സ്വീപ്പിംഗ് ഉണ്ടായിരുന്നു. CI/CD ടോക്കണുകൾ, ക്ലൗഡ് ക്രെഡൻഷ്യലുകൾ, ക്രിപ്റ്റോ വാലറ്റ് രഹസ്യങ്ങൾ.
- ജൂൺ 20–26 വരെയുള്ള ആഴ്ചയിൽ ഈ മാസത്തെ ഏറ്റവും കേന്ദ്രീകൃതമായ AI ടൂളിംഗ് ടാർഗെറ്റിംഗ് നടന്നു: ഒല്ലാമ-സഹായികൾ (20 പതിപ്പുകൾ), ഓപ്പൺഎയ്-ഏജന്റ്സ്-ഹെൽപ്പർമാർ (23 പതിപ്പുകൾ), മോണോക്ലോഡ്, എഐ-എസ്ഡികെ-ഹെൽപ്പർമാർ, ഒപ്പം @langgraphjs/ടൂൾകിറ്റ്, എല്ലാം ഒറ്റ ആഴ്ചയിൽ സ്ഥിരീകരിച്ചു, നേരിട്ട് Ollama, OpenAI ഏജന്റുമാരായ SDK, LangGraph, Claude API സംയോജനങ്ങൾ എന്നിവ ലക്ഷ്യമിടുന്നു.
- രണ്ടെണ്ണം സ്ഥിരീകരിച്ചു ക്ഷുദ്രകരമായ VSCode എക്സ്റ്റൻഷനുകൾ ഈ മാസം പ്രത്യക്ഷപ്പെട്ടു, ആക്രമണകാരികൾ പാക്കേജ് രജിസ്ട്രികൾക്കപ്പുറം ഡെവലപ്പർ പരിതസ്ഥിതിയിലേക്ക് തന്നെ വ്യാപിക്കുന്നതിന്റെ സൂചന.
ജൂണിന്റെ നിർവചിക്കുന്ന രീതി: ആക്രമണങ്ങൾ IDE എക്സ്റ്റൻഷനുകൾ, AI ഏജന്റ് ടൂളിംഗ്, ഏജന്റിക് വർക്ക്ഫ്ലോകൾ എന്നിവയിലേക്ക് നീങ്ങുന്നു, അവിടെ സ്വയം ഇൻസ്റ്റാൾ ചെയ്ത ഒരു ക്ഷുദ്ര പാക്കേജിന് അണുബാധയ്ക്കും നിർവ്വഹണത്തിനും ഇടയിൽ മനുഷ്യ അവലോകകൻ ഇല്ല.
ഈ പ്രതിമാസ അപ്ഡേറ്റ് Xygeni-യുടെ നിലവിലുള്ള മാൽവെയർ, സപ്ലൈ ചെയിൻ ഭീഷണി ഗവേഷണ സംരംഭത്തിന്റെ ഭാഗമാണ്. ഈ മാസം സ്ഥിരീകരിച്ച ഓരോ മാൽവെയർ പാക്കേജിന്റെയും പൂർണ്ണ പശ്ചാത്തലത്തിനായി, ജൂണിലെ മാലിഷ്യസ് കോഡ് ഡൈജസ്റ്റും Xygeni സുരക്ഷാ ടീമിൽ നിന്നുള്ള അനുബന്ധ ഗവേഷണവും പര്യവേക്ഷണം ചെയ്യുക.
ആഴ്ച 4: 201-ലധികം പാക്കേജുകൾ കണ്ടെത്തി
| പരിസ്ഥിതി വ്യവസ്ഥ | പാക്കേജ് | തീയതി |
|---|---|---|
| ജൂൺ 20, 2026 | ||
| npm | പാൻറൂട്ടർ:5.0.2 ജൂൺ 22 വരെ 5.x–6.x ശ്രേണിയിലായി + 30 പതിപ്പുകൾ — ആഴ്ചയിലെ പ്രധാന കാമ്പെയ്ൻ | ജൂൺ 20, 2026 |
| npm | ട്രിംപ്രോംപ്റ്റ്:1.0.5 + 4 പതിപ്പുകൾ — മുൻ ആഴ്ചയിൽ നിന്നുള്ള തുടർച്ച, ഇപ്പോഴും സജീവമാണ്. | ജൂൺ 20, 2026 |
| npm | മോണോക്ലോഡ്:1.0.1 + 2 പതിപ്പുകൾ — ക്ലോഡ് API ടൂളിംഗ് ആൾമാറാട്ടം | ജൂൺ 20, 2026 |
| vcode | ഓർബിറ്റ്-ഏജന്റിക്-പെയർ-പ്രോഗ്രാമിംഗ്-ഫോർ-സ്മോൾടോക്ക്:1.206.0 + 1 പതിപ്പ് — ഏജന്റ് വികസനം ലക്ഷ്യമിടുന്ന ക്ഷുദ്രകരമായ VSCode വിപുലീകരണം | ജൂൺ 20, 2026 |
| npm | സിംപ്ലിസേഫ്-ഗാറ്റ്സ്ബി:1.0.1 സ്മാർട്ട് ഹോം പ്ലാറ്റ്ഫോം നെയിംസ്പെയ്സ് ആൾമാറാട്ടം | ജൂൺ 20, 2026 |
| ജൂൺ 21, 2026 | ||
| npm | അറ്റ്ലസോറ-ഷെയർഡ്:1.0.0 + 6 പാക്കേജുകൾ — കോർഡിനേറ്റഡ് മോണോറെപ്പോ ഡിപൻഡൻസി കൺഫ്യൂഷൻ: atlasora-api, -client, -sdk, -types, -utils, -config | ജൂൺ 21, 2026 |
| npm | അനുബന്ധ പോസ്റ്റ്:4.0.2 + 6 പതിപ്പുകൾ — ഇന്റഗ്രേഷൻ ടൂളിംഗ് ലക്ഷ്യമിടുന്ന മനഃപൂർവമായ അക്ഷരത്തെറ്റ് കാമ്പെയ്ൻ | ജൂൺ 21, 2026 |
| npm | എൽഎൽഎം-ട്രേസസ്-ആപ്പ്:1.0.1 എൽഎൽഎം നിരീക്ഷണ ഉപകരണ ലക്ഷ്യം വച്ചുള്ളത് | ജൂൺ 21, 2026 |
| പൈപി | d0rk3r-ടെലിമെട്രി:1.0.0 PyPI-യിലെ അവ്യക്തമായ ടെലിമെട്രി പാക്കേജ് | ജൂൺ 21, 2026 |
| ജൂൺ 22, 2026 | ||
| പൈപി | ട്മ്മ്-ഐ:2.91.75 + 7 പതിപ്പുകൾ — സുസ്ഥിരമായ PyPI പതിപ്പ് ഫ്ലഡിംഗ് കാമ്പെയ്ൻ | ജൂൺ 22, 2026 |
| പൈപി | റിക്വസ്റ്റ്-കാഷെ-പൈ:1.0.4 + 6 പതിപ്പുകൾ — PyPI പതിപ്പ് ഫ്ലഡിംഗ് | ജൂൺ 22, 2026 |
| പൈപി | കോർവിനോസ്:0.17.0 + 6 പതിപ്പുകൾ — PyPI ബൾക്ക് രജിസ്ട്രേഷൻ കാമ്പെയ്ൻ | ജൂൺ 22, 2026 |
| ജൂൺ 23, 2026 | ||
| npm | വെബ്3-ടോക്കൺ-ഹെൽപ്പർ:1.1.1 + 2 പതിപ്പുകൾ — Web3 ടോക്കൺ യൂട്ടിലിറ്റി ടാർഗെറ്റിംഗ് | ജൂൺ 23, 2026 |
| npm | മോണോക്രോസ്:1.0.1 + 1 പതിപ്പ് — മോണോക്ലോഡ്, മോണോടാക്കോസ് എന്നിവയ്ക്കൊപ്പം മോണോ-* നാമകരണ ക്ലസ്റ്റർ | ജൂൺ 23, 2026 |
| ജൂൺ 24, 2026 | ||
| npm | ഒല്ലാമ-സഹായികൾ:0.1.0 + 19 പതിപ്പുകൾ — ഒല്ലാമ ലോക്കൽ AI റൺടൈം ലക്ഷ്യമിടുന്ന, ഈ മാസത്തെ ഏറ്റവും വലിയ AI ടൂളിംഗ് കാമ്പെയ്ൻ | ജൂൺ 24, 2026 |
| npm | ഓപ്പൺഎയ്-ഏജന്റ്സ്-ഹെൽപ്പർമാർ:0.1.1 + 22 പതിപ്പുകൾ — OpenAI ഏജന്റുമാരുടെ SDK ഇക്കോസിസ്റ്റത്തെ ലക്ഷ്യം വച്ചുള്ള ഏകോപിത കാമ്പെയ്ൻ | ജൂൺ 24, 2026 |
| ജൂൺ 25, 2026 | ||
| npm | ai-sdk-ഹെൽപ്പർമാർ:1.4.3 @langgraphjs/toolkit:1.2.11 എന്നതിനൊപ്പം AI SDK ടൂളിംഗും ലക്ഷ്യമിടുന്നു. | ജൂൺ 25, 2026 |
| npm | സൈൻഅപ്പ്-എംബെഡർ:99.99.99-poc3 + hs-locale-management — HubSpot ആന്തരിക നെയിംസ്പെയ്സ് ആശ്രിതത്വ ആശയക്കുഴപ്പം, poc സഫിക്സ് സജീവ ഗവേഷണ കാമ്പെയ്നെ സ്ഥിരീകരിക്കുന്നു. | ജൂൺ 25, 2026 |
| ജൂൺ 26, 2026 | ||
| npm | ഈസി-സ്ട്രിംഗ്-കിറ്റ്:1.0.1 + വേരിയന്റ് ഈസി-സ്ട്രിംഗ്-കിറ്റ്232 ഉൾപ്പെടെ 8 പതിപ്പുകൾ — പൊതുവായ യൂട്ടിലിറ്റി നാമത്തിൽ ബൾക്ക് രജിസ്ട്രേഷൻ | ജൂൺ 26, 2026 |
| npm | സുരക്ഷിതമല്ലാത്ത-ക്ഷുദ്രകരമായ-പാക്കേജ്:1.0.0 + 5 പതിപ്പുകൾ — പാക്കേജ് വ്യക്തമായി ക്ഷുദ്രകരമായ, സ്ഥിരീകരിച്ച പേലോഡ്, സാധ്യതയുള്ള പരീക്ഷണം അല്ലെങ്കിൽ പ്രകോപന കാമ്പെയ്ൻ എന്ന് നാമകരണം ചെയ്തിരിക്കുന്നു. | ജൂൺ 26, 2026 |
| npm | @vpms/ഡിസൈൻ-സിസ്റ്റം:1.1.2 + 2 പതിപ്പുകൾ — ഡിസൈൻ സിസ്റ്റം നെയിംസ്പെയ്സ് ആൾമാറാട്ടം | ജൂൺ 26, 2026 |
ആഴ്ച 3: 200-ലധികം പാക്കേജുകൾ കണ്ടെത്തി
| പരിസ്ഥിതി വ്യവസ്ഥ | പാക്കേജ് | തീയതി |
|---|---|---|
| ജൂൺ 13, 2026 | ||
| npm | ഹൗസിദാവാങ്806:1.0.0 + 1.0.x–1.2.x-ൽ ഉടനീളം 25 പതിപ്പുകൾ, സഹോദരങ്ങളായ houzidawang807, houzidawang808 എന്നിവ ഉൾപ്പെടെ — ആഴ്ചയിലെ പ്രബലമായ കാമ്പെയ്ൻ | ജൂൺ 13, 2026 |
| npm | സൗഹൃദ-അഭിനന്ദന-ഡെമോ:1.0.2 + 4 പതിപ്പുകൾ — ഒന്നിലധികം ദിവസങ്ങളിൽ വീണ്ടും പ്രത്യക്ഷപ്പെടുന്ന തുടർച്ചയായ കാമ്പെയ്ൻ | ജൂൺ 13, 2026 |
| npm | ടിഎസ്സി-എഐ:1.2.0 tsc-* ക്ലസ്റ്റർ: tsc-ai, tsc-mesh, tsc-lotl — CI ടൂളിംഗ് നെയിംസ്പേസ് ഇംപെർസണേഷൻ | ജൂൺ 13, 2026 |
| പൈപി | ന്യൂറൽബ്രിഡ്ജ്-എസ്ഡികെ:4.5.4 + 4.5.x–5.1.x-ൽ ഉടനീളം 6 പതിപ്പുകൾ — സുസ്ഥിരമായ മൾട്ടി-ഡേ PyPI കാമ്പെയ്ൻ | ജൂൺ 13, 2026 |
| ജൂൺ 15, 2026 | ||
| npm | ടോക്കൺ-പ്രൈസസ്-ക്രോൺ:999.0.0 + 6 പാക്കേജുകൾ — ആന്തരിക ക്രോൺ, വോൾട്ട് ടൂളിംഗ് എന്നിവ ലക്ഷ്യമിടുന്ന DeFi ഇൻഫ്രാസ്ട്രക്ചർ ഡിപൻഡൻസി കൺഫ്യൂഷൻ ക്ലസ്റ്റർ | ജൂൺ 15, 2026 |
| ജൂൺ 16, 2026 | ||
| npm | ബോഡെഗ-എസ്ഡികെ:9.9.9 + 8 പാക്കേജുകൾ — DeFi ലെൻഡിംഗ്, കാർഡാനോ ഇക്കോസിസ്റ്റം ക്ലസ്റ്റർ: ഫ്ലോ-ലെൻഡിംഗ്, സർഫ്-ലെൻഡിംഗ്, ജാനസ്-*, ഫ്ലോകാർഡാനോ, ഫ്ലോഡെഫി | ജൂൺ 16, 2026 |
| npm | ഇവന്റ്-മെട്രിക്സ്-q3x7:1.0.0 + 8 പതിപ്പുകൾ — ബൾക്ക് മോണിറ്ററിംഗ്-തീം പേരുകൾ രജിസ്റ്റർ ചെയ്യുന്ന ജനറിക് ഹെക്സ്-സഫിക്സ് പാക്കേജ് | ജൂൺ 16, 2026 |
| npm | nic-datagov:1.0.0 (നിങ്ങൾക്ക് ഡാറ്റ ലഭിക്കുമോ?) + 3 പാക്കേജുകൾ — ഗവൺമെന്റ് ഡാറ്റ പ്ലാറ്റ്ഫോം നെയിംസ്പെയ്സ് ആൾമാറാട്ടം: ogd-analytics, ogd-platform, dms-backend | ജൂൺ 16, 2026 |
| ജൂൺ 17, 2026 | ||
| npm | ക്രിപ്റ്റോഡാവോ-കരാർ:99.99.99 + 10 പാക്കേജുകൾ — CryptoDAO ആശ്രിതത്വ ആശയക്കുഴപ്പം: കോർ, sdk, ബോട്ട്, കോൺഫിഗ്, യൂട്ടിലുകൾ, ഡിപ്ലോയ്, സൈനർ, ബാക്കെൻഡ്, തരങ്ങൾ | ജൂൺ 17, 2026 |
| പൈപി | ടീംബോട്ട്-ഐ:1.48.0 PyPI-യിൽ ലക്ഷ്യമിടുന്ന AI ഏജന്റ് ടൂളിംഗ് | ജൂൺ 17, 2026 |
| ജൂൺ 18, 2026 | ||
| npm | മെട്രിക്സ്-pipeline-ഡി8കെ2:1.0.0 ജൂൺ 18-ൽ ഉടനീളം + 20 പതിപ്പുകൾ — തുടർച്ചയായ ഒരു ദിവസത്തെ ഒഴിവാക്കൽ കാമ്പെയ്ൻ, പഴയ ബ്ലോക്ക്ലിസ്റ്റുകളിലേക്ക് തുടർച്ചയായി പുനഃപ്രസിദ്ധീകരിക്കുന്നു. | ജൂൺ 18, 2026 |
| npm | സ്കാൻ-മാത്രം:0.4.5 + 6 പതിപ്പുകൾ — പതിപ്പ് വെള്ളപ്പൊക്ക കാമ്പെയ്ൻ | ജൂൺ 18, 2026 |
| npm | കളർ-യൂട്ടിലുകൾ-ഡീ0:1.0.0 + 5 പൊതുവായ ഹെക്സ്-സഫിക്സ് പാക്കേജുകൾ: ഡാറ്റ-യൂട്ടിലുകൾ, സ്ട്രിംഗ്-ടൂളുകൾ, ടൈപ്പ്-ചെക്ക്, എഫ്എംടി-ഹെൽപ്പറുകൾ, മെട്രിക്സ്-പ്രോബ് — സ്ക്രിപ്റ്റഡ് ബൾക്ക് രജിസ്ട്രേഷൻ | ജൂൺ 18, 2026 |
| npm | @azure-lab-services/ml-ts:99.0.0 Azure ML നെയിംസ്പെയ്സ് ആൾമാറാട്ടം | ജൂൺ 18, 2026 |
| ജൂൺ 19, 2026 | ||
| npm | ട്രിംപ്രോംപ്റ്റ്:1.0.2 + ട്രിംപ്രോംപ്റ്റ്-ഹബ് — പ്രോംപ്റ്റ് എഞ്ചിനീയറിംഗ് ടൂളിംഗ് ലക്ഷ്യമിടുന്നു | ജൂൺ 19, 2026 |
| npm | ക്ലോഡ്-കപ്പ്:0.8.6 ക്ലോഡ് API ടൂളിംഗ് ആൾമാറാട്ടം | ജൂൺ 19, 2026 |
| പൈപി | അയാദിൻ-ഏജന്റ്:0.1.0 PyPI-യിൽ ലക്ഷ്യമിടുന്ന AI ഏജന്റ് ടൂളിംഗ് | ജൂൺ 19, 2026 |
| npm | വെബ്3-ക്രിപ്റ്റോ-അഡ്രസ്-യൂട്ടിലുകൾ:0.1.0 Web3 യൂട്ടിലിറ്റി ടാർഗെറ്റിംഗ് | ജൂൺ 19, 2026 |
ആഴ്ച 2: 135-ലധികം പാക്കേജുകൾ കണ്ടെത്തി
| പരിസ്ഥിതി വ്യവസ്ഥ | പാക്കേജ് | തീയതി |
|---|---|---|
| ജൂൺ 7, 2026 | ||
| npm | @സോളാന-ലാബ്സ്/വെബ്3.ജെഎസ്:1.0.0 + 5 വകഭേദങ്ങൾ — സോളാന ഇക്കോസിസ്റ്റം ടൈപ്പോസ്ക്വാറ്റ് കാമ്പെയ്ൻ, ആദ്യ തരംഗം | ജൂൺ 7, 2026 |
| npm | @jisan901/ടീം ഫോക്കസ്:1.0.0 + 2 പതിപ്പുകൾ | ജൂൺ 7, 2026 |
| npm | @sflyinc-knapsack/shutterfly-react:999.0.0 ആശ്രിതത്വ ആശയക്കുഴപ്പം, ഊതിപ്പെരുപ്പിച്ച പതിപ്പ് | ജൂൺ 7, 2026 |
| ജൂൺ 8, 2026 | ||
| npm | @സോളാന-ലാബ്സ്/വെബ്3.ജെഎസ്:1.98.102 + 9 വകഭേദങ്ങൾ — സോളാന ഇക്കോസിസ്റ്റം ടൈപ്പോസ്ക്വാറ്റ് കാമ്പെയ്ൻ, രണ്ടാം തരംഗം | ജൂൺ 8, 2026 |
| പൈപി | ഹെലിക്സജെന്റായി:0.1.3 PyPI-യിൽ ലക്ഷ്യമിടുന്ന AI ഏജന്റ് ടൂളിംഗ് | ജൂൺ 8, 2026 |
| ജൂൺ 9, 2026 | ||
| npm | @nstrlabs/sdk:99.0.0 + 7 പാക്കേജുകൾ — ആന്തരിക മോണോറെപ്പോ നെയിംസ്പെയ്സിനെതിരായ ആശ്രിതത്വ ആശയക്കുഴപ്പം | ജൂൺ 9, 2026 |
| npm | @ക്ലാപ്പ്-login-പ്ലാറ്റ്ഫോം/നേറ്റീവ്-എസ്ഡികെ:99.0.0 + 9 പാക്കേജുകൾ — ഒന്നിലധികം klapp നെയിംസ്പെയ്സുകളിലുടനീളം ആധികാരികത പ്ലാറ്റ്ഫോം ആൾമാറാട്ടം | ജൂൺ 9, 2026 |
| npm | ബ്ലോക്ക്ചെയിൻ-ഹെൽപ്പർ-0:1.0.0 + 7 പാക്കേജുകൾ — Web3 ഡെവലപ്പർമാരെ ലക്ഷ്യമിടുന്ന ക്രിപ്റ്റോ/DeFi യൂട്ടിലിറ്റി ക്ലസ്റ്റർ | ജൂൺ 9, 2026 |
| npm | @കാർഡ്-പിസിഐ-ഡാറ്റ/സ്റ്റോർ:99.0.0 പേയ്മെന്റ് കാർഡ് ഡാറ്റ നെയിംസ്പെയ്സ് ടാർഗെറ്റുചെയ്തു | ജൂൺ 9, 2026 |
| ജൂൺ 10, 2026 | ||
| npm | മോണിംഗ്സ്റ്റാർ-ഡിസൈൻ-സിസ്റ്റം:99.0.0 + 2 പതിപ്പുകൾ — സാമ്പത്തിക ഡിസൈൻ സിസ്റ്റം ആൾമാറാട്ടം | ജൂൺ 10, 2026 |
| ജൂൺ 11, 2026 | ||
| npm | പോക്റ്റെസ്സെപ്പ്:1.0.1 + 5 പതിപ്പുകൾ ഒരേ ദിവസം പ്രസിദ്ധീകരിച്ചു | ജൂൺ 11, 2026 |
| npm | @coze-common/chat-area:99.1.1 AI ചാറ്റ് പ്ലാറ്റ്ഫോം നെയിംസ്പെയ്സ് ആൾമാറാട്ടം | ജൂൺ 11, 2026 |
| പൈപി | ടെലിഗ്രാംലൈറ്റ്:1.0.0 + 1 പതിപ്പ് — PyPI-യിലെ സന്ദേശമയയ്ക്കൽ പ്ലാറ്റ്ഫോം ആൾമാറാട്ടം | ജൂൺ 11, 2026 |
| ജൂൺ 12, 2026 | ||
| npm | എക്ടോ-കോർസെയർ-വിസ്പർ-6f3b9:1.0.18 + 7 എക്ടോ-* വകഭേദങ്ങൾ — അവ്യക്തമായ നെയിം ക്ലസ്റ്റർ | ജൂൺ 12, 2026 |
| npm | ഇന്റേണൽലിബ്_വി984:1.0.3 + internallib_v557 ക്ലസ്റ്റർ — ഇന്റേണൽ ലൈബ്രറി ഇംപോസ്റ്ററുകളുടെ 13 പതിപ്പുകൾ | ജൂൺ 12, 2026 |
| npm | വോയേജർ-വെബ്:999.0.0 ആശ്രിതത്വ ആശയക്കുഴപ്പം, ഊതിപ്പെരുപ്പിച്ച പതിപ്പ് | ജൂൺ 12, 2026 |
| പൈപി | സിഡിജീസ്:0.32.0 | ജൂൺ 12, 2026 |
ആഴ്ച 1: 118-ലധികം പാക്കേജുകൾ കണ്ടെത്തി
| പരിസ്ഥിതി വ്യവസ്ഥ | പാക്കേജ് | തീയതി |
|---|---|---|
| May 30, 2026 | ||
| npm | @cloudplatform-single-spa/administration:99.99.100 ആശ്രിതത്വ ആശയക്കുഴപ്പം, ഊതിപ്പെരുപ്പിച്ച പതിപ്പ് | May 30, 2026 |
| vcode | xampp-മാനേജർ:5.1.3 VSCode എക്സ്റ്റൻഷൻ — ഡെവലപ്പർ ടൂൾ ആൾമാറാട്ടം | May 30, 2026 |
| ജൂൺ 1, 2026 | ||
| npm | @tse-ഡിജിറ്റൽ/കോർ:99.0.0 ആശ്രിതത്വ ആശയക്കുഴപ്പം — @telenor-se ഉം @ownit ഉം കൂടി ബാധിച്ചു | ജൂൺ 1, 2026 |
| npm | cms-സ്റ്റോർഹബ്:1.3.4 + 2 പതിപ്പുകൾ, CMS നെയിംസ്പെയ്സ് ക്ലസ്റ്റർ | ജൂൺ 1, 2026 |
| npm | @antoncallahan/aws-ഉപയോക്തൃ-സഹായി:6767.67.69 + 6 പതിപ്പുകൾ, AWS ക്രെഡൻഷ്യലുകൾ ലക്ഷ്യമിടുന്ന വർദ്ധിച്ച പതിപ്പ് നമ്പറുകൾ | ജൂൺ 1, 2026 |
| npm | രോഗി രേഖകൾ:75.0.0 ആരോഗ്യ സംരക്ഷണ നെയിംസ്പെയ്സ് ലക്ഷ്യം | ജൂൺ 1, 2026 |
| npm | @emcd-vue/auth:6.4.9 ക്രിപ്റ്റോ എക്സ്ചേഞ്ച് നെയിംസ്പെയ്സ് ആൾമാറാട്ടം | ജൂൺ 1, 2026 |
| പൈപി | സിംടൂറിയൽ-ക്ലൈ:0.3.0 | ജൂൺ 1, 2026 |
| ജൂൺ 2, 2026 | ||
| npm | സെൻസിറ്റിവിറ്റി:2.5.8 2.5.x ശ്രേണിയിലുടനീളമുള്ള + 70 പതിപ്പുകൾ, ജൂൺ 2–5 — ആ കാലഘട്ടത്തിലെ പ്രബലമായ കാമ്പെയ്ൻ | ജൂൺ 2, 2026 |
| npm | @langgraphjs/ടൂൾകിറ്റ്:1.2.10 ലാങ്ഗ്രാഫ് ടൂളിംഗ് ലക്ഷ്യമിടുന്നു | ജൂൺ 2, 2026 |
| ജൂൺ 4, 2026 | ||
| npm | @sentry-browser-sdk/profiling-node:1.0.1 + 2 പതിപ്പുകൾ, സെൻട്രി നെയിംസ്പെയ്സ് ആൾമാറാട്ടം | ജൂൺ 4, 2026 |
| npm | ഇന്റേണൽലിബ്_വി346:1.0.3 + 2 പതിപ്പുകൾ, ആന്തരിക ലൈബ്രറി വഞ്ചകൻ | ജൂൺ 4, 2026 |
| npm | ai-sdk-ഹെൽപ്പർമാർ:0.2.1 + 7 പതിപ്പുകൾ, AI SDK ടൂളിംഗ് ലക്ഷ്യമിടുന്നു | ജൂൺ 4, 2026 |
ക്ഷുദ്ര കോഡ് നിങ്ങളുടെ അക്കൗണ്ടിൽ എത്തുന്നതിനുമുമ്പ് അത് നിർത്തുക. Pipeline
സോഫ്റ്റ്വെയർ വിതരണ ശൃംഖല ഭീഷണികൾ സൈദ്ധാന്തികമായി വളരെ പിന്നോട്ട് പോയി. ആശ്രിതത്വ ആശയക്കുഴപ്പ ആക്രമണങ്ങൾ, ക്രെഡൻഷ്യൽ സ്റ്റീലറുകൾ, AI- ലക്ഷ്യമിടുന്ന മാൽവെയർ, വിഷലിപ്തമായ ഡെവലപ്പർ ടൂളിംഗ് എന്നിവ യഥാർത്ഥ ടീമുകളെ യഥാർത്ഥത്തിൽ ബാധിക്കുന്നു. SDLCഎല്ലാ ആഴ്ചയും.
സൈജെനിസ് മാൽവെയർ കണ്ടെത്തൽ ഒപ്പം സപ്ലൈ ചെയിൻ സുരക്ഷാ പ്ലാറ്റ്ഫോം ഒരു ഡെവലപ്പർ മെഷീനിൽ പ്രവർത്തിക്കുന്നതിന് മുമ്പോ, ഒരു ബിൽഡ് സിസ്റ്റത്തിൽ പ്രവേശിക്കുന്നതിന് മുമ്പോ, അല്ലെങ്കിൽ ഉൽപ്പാദനത്തിൽ എത്തുന്നതിന് മുമ്പോ, ക്ഷുദ്രകരമായ ആശ്രിതത്വങ്ങൾ കണ്ടെത്താനുള്ള ദൃശ്യപരത ഓർഗനൈസേഷനുകൾക്ക് നൽകുന്നു. കവറേജ് npm, PyPI, VSCode എന്നിവയിലും അതിനുമുകളിലും വ്യാപിക്കുന്നു, സംശയാസ്പദമായ പ്രസിദ്ധീകരണ പാറ്റേണുകൾ, നെയിംസ്പെയ്സ് ദുരുപയോഗം, ടൈപ്പോസ്ക്വാട്ടിംഗ്, AI-നേറ്റീവ് ആക്രമണ സാങ്കേതിക വിദ്യകൾ എന്നിവ ഉയർന്നുവരുമ്പോൾ അവ നിരീക്ഷിക്കുന്നു.
ഓരോ കണ്ടെത്തലും സ്വയമേവ ചൂഷണക്ഷമത, എത്തിച്ചേരൽ, ബിസിനസ് ആഘാതം എന്നിവയാൽ മുൻഗണന നൽകപ്പെടുന്നു, അതിനാൽ നിങ്ങളുടെ ടീം ശബ്ദമല്ല, യഥാർത്ഥത്തിൽ പരിഹരിക്കേണ്ട കാര്യങ്ങളിൽ ശ്രദ്ധ കേന്ദ്രീകരിക്കുന്നു.
ഒരു ക്ഷുദ്രകരമായ ഓപ്പൺ സോഴ്സ് പാക്കേജ് ആയാലും, ഒരു വിട്ടുവീഴ്ച ചെയ്യാത്ത ഡെവലപ്പർ ടൂൾ ആയാലും, അല്ലെങ്കിൽ AI- ജനറേറ്റഡ് കോഡ് റിസ്ക് ആയാലും, സൈജെനി സുരക്ഷാ, എഞ്ചിനീയറിംഗ് ടീമുകളെ വിതരണ ശൃംഖല ഭീഷണിയുടെ ഒരു പടി മുന്നിൽ നിർത്തുന്നു.
സൈജെനി സുരക്ഷാ ടീം സാധൂകരിച്ച എല്ലാ ക്ഷുദ്ര പാക്കേജുകളും കാമ്പെയ്നുകളും പര്യവേക്ഷണം ചെയ്യുക. ക്ഷുദ്രകരമായ കോഡ് ഡൈജസ്റ്റ്.
സുരക്ഷിതരായിരിക്കൂ. വേഗത്തിൽ തുടരൂ. സൈജെനി ഉപയോഗിച്ച് നിയന്ത്രണം നിലനിർത്തൂ.




