TL, DR
2025 оны 11-р сарын 24-нд судлаачид илрүүлсэн Шай Хулуд: Хоёр дахь ирэлт, шинэ давалгаа NPM Supply Chain Attack npm багцуудыг дахин халдварлуулж, итгэмжлэлийг хулгайлж, хөгжүүлэгч машинууд болон бусад зүйлсээр тархдаг CI/CD pipelineЭхний тохиолдлоос ялгаатай нь энэ хувилбар нь Bun runtime-г шууд суулгаж, далд GitHub Actions арын хаалгануудыг байрлуулж, Linux, macOS, Windows дээрх бүхэл бүтэн гэрийн сангуудыг устгах чадвартай устгагч арчигчийг агуулдаг. Хэдхэн цагийн дотор эвдэрсэн багцын тоо 830-аас давсан нь энэ нь энгийн хувилбар биш, харин томоохон өсөлт гэдгийг баталж байна. анхны өт.
Үр нөлөө: public npm багцуудыг суулгаж буй аливаа хөгжүүлэгч эсвэл CI runner нь халдвар авсан байж болзошгүй. Халдвар авсан багцууд Maven Central руу автоматаар тусгагдсаны дараа Java багууд мөн эрсдэлд орсон.
Яаралтай арга хэмжээ: мэдэгдэж буй хортой хувилбаруудыг хаах, зөвхөн түгжих файлд зориулсан суулгалтыг хэрэгжүүлэх, npm, GitHub болон үүлэн тооцооллыг эргүүлэх, үл мэдэгдэх өөрөө байршуулсан ажиллуулагчдыг устгах, мөн setup_bun.js, bun_environment.js зэрэг IoC-ууд болон “Sha1-Hulud: The Second Coming” агуулсан сэжигтэй GitHub репозиторуудыг хянах.
Юу өөрчлөгдсөн бэ: Шай Хулуд NPM хангамжийн сүлжээний довтолгоонд Maven руу үсрэхэд оролцсон
Шай Хулудын халдлагын хоёр дахь давалгаа нь томоохон хэмжээний өсөлтийг авчирсан. Эхний кампанит ажлын үеэр өт нь npm экосистем дотор үлдсэн. Энэ удаад хортой програм хангамж нэвтэрсэн Мэвен төв, npm-д хэзээ ч хүрч байгаагүй Java багуудыг илчилсэн.
Цагийн шугам болон Токен цонх
Дайралт эхэлсэн цаг Арваннэгдүгээр 24, 2025npm нь хуучин баталгаажуулалтын токенуудаа ашиглахаа болихоос өмнөхөн December 9.
Эдгээр хуучин токенуудыг хулгайлах, дахин ашиглахад илүү хялбар байсан. Халдагчид энэ хугацаанд тэдгээрт хандах боломжтой хэвээр байсан тул хязгаарлалтын өмнө хэдэн зуун хортой хувилбарыг өндөр хурдаар дахин нийтлэх боломжтой байв.
Хортой програм хангамж Maven-д хэрхэн хүрсэн бэ
Бүртгэл хоорондын үсрэлт нь дараах шалтгааны улмаас болсон mvnpm, npm багцуудыг Maven артефакт болгон хөрвүүлдэг автомат толин тусгал хэрэгсэл.
mvnpm нь аюулгүй байдлын шалгалт хийдэггүй. Энэ нь npm-ийн нийтэлсэн зүйлийг зүгээр л дахин багцалдаг.
Үр дүнд нь:
- Алдагдсан npm багц (жишээ нь posthog-node@4.18.1)
- Maven-ийн эд өлгийн зүйл болгон автоматаар хөрвүүлэгдсэн
org.mvnpm:posthog-node:4.18.1 - Мөн хэн нэгэн халдвар авсан гэдгийг нь мэдэхээс өмнө Maven Central-д нийтэлсэн.
Энэ нь гэсэн үг Java хөгжүүлэгчид npm алдааны хохирогчид болсон, хэрэв тэд хэзээ ч npm багц суулгаагүй байсан ч гэсэн.
Энэ нь яагаад хамаатай вэ?
Энэ бол анхны мэдэгдэж буй хөндлөн бүртгэлийн өт, хангамжийн сүлжээний халдлага нь зөвхөн автоматжуулалтаар дамжин нэг экосистемээс нөгөө экосистем рүү тархдаг.
Үүнээс болж тэсрэлтийн радиус нь одоо Java, JVM ажлын ачааллыг багтаасан болно. enterprise Maven Central дээр суурилсан системүүдийг бүтээх.
Shai Hulud 2.0-г яагаад ийм ноцтой болгодог вэ?
Илрүүлэлтээс зайлсхийхэд ашигладаг Bun ажиллах хугацаа
Халдагчид Node.js-ээс Bun ажиллах хугацаа руу шилжсэн. Хортой програм хангамж нь Bun-г шууд суулгадаг. setup_bun.js багц суулгах явцад. Энэ нь Node-д зориулсан хяналтаас зайлсхийж, халдагчид маш их хэмжээний ойлгомжгүй ачааллыг хурдан гүйцэтгэх боломжийг олгодог.
GitHub-ийн үйлдлүүдийг командын арын хаалга болгон ашигладаг
Суулгасны дараа хортой програм нь далд GitHub Actions өөрөө байршуулсан runner үүсгэдэг. $HOME/.dev-env/Энэ нь Windows, macOS болон Linux дээр ажилладаг. Халдагчид эвдэрсэн репозитор дээр GitHub Discussions дотор мессеж илгээх замаар командуудыг ажиллуулж болно. Ажлын урсгалын файл нь эдгээр мессежийг боловсруулж, тэдгээрийг shell команд болгон гүйцэтгэдэг.
Суурилуулсан арчигч
Хэрэв хортой програм хангамж нь GitHub эсвэл npm ашиглан баталгаажуулж чадахгүй бол хохирогчийн гэрийн санг арчина.
- Windows дээр үүнийг ашигладаг The, rdБолон шифр /W файлуудыг устгахын тулд.
- Linux болон macOS дээр энэ нь өгөгдлийг дарж бичдэг хэрчиж дараа нь сангуудыг устгадаг.
Маш чимээ шуугиантай кампанит ажил
Хэдийгээр хортой програм хангамж нь зарим нууцлалыг ашигладаг (жишээлбэл, Bun ашиглан) боловч нийт кампанит ажил нь чимээгүй биш байна. Энэ нь эвдэрсэн багцуудыг түрэмгий байдлаар дахин нийтэлж, хэдэн зуун эсвэл мянган шинэ репозитор үүсгэж, итгэмжлэлийн мэдээллийг бөөнөөр нь байршуулж, хөгжүүлэгчийн машинууд дээр удаан хугацааны турш ажилладаг өөрөө байршуулсан ажиллуулагчдыг суулгадаг. Эдгээрийн аль нь ч тийм ч сайн биш зан авир биш юм. Энэхүү халдлагын цар хүрээ, хурд, үйл ажиллагааны "чанга" нь аль болох удаан хугацаанд харагдахгүй байхыг чухалчилдаг ихэнх хангамжийн сүлжээний халдлагаас ялгаатай..
Өргөн хүрээний нөлөө
Халдагчид сар бүр сая сая удаа татагддаг олон алдартай багцуудыг хакердсан бөгөөд үүнд:
Zapier, ENS Домэйнс, Postman, PostHog, AsyncAPI болон Voiceflow.
Боломжит хамаарлын дохионууд
Энд хамаарлыг тогтооход хэцүү бөгөөд кампанит ажлын ард баталгаажсан эх сурвалж байхгүй байна. Аюулгүй байдлын томоохон компани уг үйл ажиллагаа нь өмнөх Shai-Hulud өттэй төстэй гэж тэмдэглэсэн боловч ашигтай ачаалал хэрхэн бүтээгдсэн болон хортой програм хангамж хэрхэн тархсаны ялгаа нь өөр өөр операторуудын багц байх боломжийг харуулж байна. Тэдний үнэлгээ нь npm нь эвдэрсэн багцуудыг устгахаас өмнө олон орчин татаж авсан болохыг онцолж байгаа бөгөөд энэ нь богино хугацааны туршилт биш харин бодит ертөнцөд өртсөн болохыг харуулж байна.
Тактикууд нь эхний давалгааг цуурайтуулж байгаа ч гол хэсгүүд, ялангуяа ачааллын бүтэц, тархалтын логик, үйл ажиллагааны "хэв маяг"-аараа ялгаатай байгааг харгалзан үзвэл хуулбарлах хувилбар нь үнэмшилтэй юм. Халдагчид Шай-Хулудаас санаа зээлсэн байж болох ч өөрсдийн хэрэгслийг ашигласан байж магадгүй юм. Энэ нь өмнөх кампанит ажлыг бүрэн дуурайхыг оролдож буй өөр бүлэглэлийг илэрхийлж магадгүй юм.
Энэ үед үүнийг ямар нэгэн мэдэгдэж буй оролцогч, санхүүгийн сэдэлтэй бүлэг эсвэл муж улстай холбоотой байгууллагатай холбосон хүчтэй нотолгоо байхгүй байна. Анхны өттэй давхцаж байгаа нь бодит боловч ялгаа нь хамаарлыг "батлагдаагүй" ангилалд байлгахад хангалттай чухал юм.
Maven руу тархах
Хортой npm багцуудыг Maven руу автоматаар дахин нийтэлсэн болохыг томоохон аюулгүй байдлын компани баталгаажуулсан mvnpm, npm багцуудыг гараар хянаж үзэхгүйгээр Maven артефакт болгон хөрвүүлдэг хэрэгсэл.
Дараах багцыг Maven Central руу илгээсэн: org.mvnpm:posthog-node:4.18.1
mvnpm нь npm-ийн нийтэлсэн зүйлийг зүгээр л дахин багцалдаг тул халдвар авсан хувилбарууд нь хэн нэгэн анзаарахаас өмнө Java экосистемд тусгагдсан байдаг.
Maven Central нь 2025 оны 11-р сарын 25-нд нөлөөлөлд өртсөн эд өлгийн зүйлсийг зайлуулж, ижил төстэй бүртгэл хоорондын асуудлаас урьдчилан сэргийлэхийн тулд хяналтаа чангатгаж эхэлсэн.
Энэ нь npm-тэй шууд холбогдоогүй Java төслүүд ил гарсан байж магадгүй гэсэн үг юм.
Шай Хулуд 2.0 довтолгоо хэрхэн ажилладаг вэ
Халдварын урсгал
- Хорлонтой урьдчилан суулгах скрипт нэмэгдсэн багц.json.
- setup_bun.js Хэрэв хохирогч алга болсон бол Буныг түүний машин дээр суулгана.
- bun_environment.js (480 мянга гаруй мөр будлиантай код) ард ажилладаг.
- Энэ хортой програм хангамж нь TruffleHog-той төстэй техник ашиглан итгэмжлэлүүдийг сканнерддаг. Энэ нь дараах зүйлсийг хайдаг.
- AWS, GCP болон Azure түлхүүрүүд
- GitHub токенууд
- npm токенууд
- CI системийн нууцууд
- AWS, GCP болон Azure түлхүүрүүд
- Хулгайлагдсан өгөгдлийг "Sha1-Hulud: Хоёр дахь ирэлт" гэсэн тайлбартай олон нийтийн GitHub репозиторуудад байршуулдаг.
- Олзлогдсон токенуудыг ашиглан хортой програм хангамж нь багцын эвдэрсэн хувилбаруудыг нийтэлж, хандаж болох GitHub репозиторуудыг халдварлуулж, кодыг алсаас гүйцэтгэхэд зориулж байнгын өөрөө байршуулсан ажиллуулагчуудыг суулгадаг.
Хортой GitHub ажлын урсгалууд
Шай-Хулуд NPM хангамжийн сүлжээний халдлагын хоёр дахь давалгааны үеэр хортой програм үүсгэсэн хоёр далд GitHub Actions ажлын урсгал эвдэрсэн репозиторын дотор. Эдгээр ажлын урсгалууд нь халдагчид кодыг алсаас гүйцэтгэх, урт хугацааны тогтвортой байдал, системийн нууцад бүрэн хандах боломжийг олгодог.
1. Арын хаалганы ажлын урсгал (discussion.yaml)
Хамгийн аюултай ажлын урсгалыг сонсдог GitHub хэлэлцүүлэг үйл явдлууд. Хэлэлцүүлгийн мессеж үүсгэх эсвэл засварлах үед ажлын урсгал мессежийн биеийг уншиж, дараах байдлаар гүйцэтгэдэг бүрхүүлийн команд хохирогчийн машин дээр.
Ажиглагдсан дээжээс сэргээн босгосон хортой ажлын урсгалын хялбаршуулсан хувилбарыг доор харуулав:
Чухал шугам нь:
Энэ нь халдагч GitHub хэлэлцүүлэгт ямар ч командыг оруулж болох бөгөөд өөрөө байршуулсан гүйгч үүнийг шууд гүйцэтгэнэ гэсэн үг юм. Өөрөө байршуулсан гүйгчид ихэвчлэн дотоод сүлжээ, үүлэн мэдээллийн итгэмжлэл болон CI нууцад хандах боломжтой байдаг тул энэхүү арын хаалга нь халдагчдад Shai Hulud NPM хангамжийн сүлжээний халдлагын үеэр алсын зайнаас кодыг бүрэн гүйцэтгэх боломжийг олгодог.
Тушаалын тарилгын мөлжлөг
Энэ ажлын урсгал нь GitHub Actions-ийн илэрхийллийг хэрхэн боловсруулдагийг буруугаар ашигладаг. Оролтыг аюулгүй тэмдэгт мөрүүдээр хязгаарлахын оронд түүхий хэлэлцүүлгийн агуулгыг уншиж, шууд бүрхүүл рүү дамжуулдаг. Үүний үр дүнд халдагч зөвхөн дараах мессежийг илгээх шаардлагатай:
Энэ зан авир нь Shai Hulud NPM хангамжийн сүлжээний халдлагын үеэр олон удаа гарч ирсэн тул энэ нь хортой програм хангамж нь GitHub Actions-ийг алсын командын суваг болгон ашиглаж байгаагийн хамгийн тод дохионуудын нэг болсон юм.
Өөрөө гүйдэг хүмүүс үүнийг улам дордуулдаг, учир нь тэд:
- компанийн сүлжээ дотор ажиллах
- үүлийг барих эсвэл CI/CD итгэмжлэлүүд
- хэрэглэгчийн зөвшөөрлөөр гүйцэтгэх
- GitHub-ийн sandboxing эсвэл тусгаарлалт байхгүй
Энэ нь халдагчид дотоод орчин руу тасралтгүй командын суваг өгдөг.
Нууц болон Системийн Цуглуулгын Ажлын Урсгал
Арын хаалганаас гадна хортой програм нь халдвар авсан системээс мэдрэмтгий өгөгдлийг цуглуулах, хадгалах зорилготой өөр нэг ажлын урсгалыг унагадаг.
Эдгээр ажлын урсгалууд нь цуглардаг:
- үүлэн итгэмжлэлүүд
- орчны хувьсагч
- лавлах жагсаалт
- TruffleHog маягийн нууц сканнерууд
Тэд цуглуулсан өгөгдлийг дараах файлуудад хадгалдаг:
- cloud.json
- environment.json
- contents.json
- truffleSecrets.json
Эдгээр файлуудыг дараа нь халдагчийн хяналтанд байдаг GitHub репозиторууд руу байршуулдаг. "Ша1-Хулуд: Хоёр дахь ирэлт", хэдэн зуун эсвэл хэдэн мянган хогийн цэг ажиглагдсан.
Буулт хийх үзүүлэлтүүд
| Файлын | SHA256 |
|---|---|
| setup_bun.js | a3894003ad1d293ba96d77881ccd2071446dc3f65f434669b49b3da92421901a |
| bun_environment.js | 62ee164b9b306250c1172583f138c9614139264f889fa99614903c12755468d0 |
Бусад улаан тугнууд
- .github/workflows/discussion.yaml
- $HOME/.dev-env/ гэнэтийн гүйгчдийг агуулсан
- Таны бүртгэл дээр үүсгэсэн “Sha1-Hulud: The Second Coming” гэсэн агуулгыг агуулсан олон нийтийн GitHub репозиторууд
Шинэчилсэн үзүүлэлтүүд (2025 оны 11-р сарын 26-ны байдлаар)
| СИ | Count |
|---|---|
| npm багцууд эвдэрсэн | 830 + |
| Халдвар авсан GitHub репозиторууд | 28,000 + |
| Нууц файлууд байршуулагдсан | 5,000 + |
| Цуглуулсан нийт нууцууд | 11,858 |
| Хүчин төгөлдөр нууцууд | 2,298 |
Одоо юу хийх вэ: Шай Хулуд NPM хангамжийн сүлжээний халдлагад хариу арга хэмжээ авах
Шай Хулуд NPM хангамжийн сүлжээний халдлага нь хурдан бөгөөд бүтэцлэгдсэн хариу арга хэмжээ авахыг шаарддаг. Энэхүү хоёр дахь давалгаа нь npm, GitHub, хөгжүүлэгч машинууд болон Maven Central-д тархдаг тул багууд аливаа өртөлтийг илрүүлэх, хязгаарлах, бүрэн арилгахын тулд хурдан ажиллах ёстой. Доорх алхмууд нь танд зөв дарааллаар хариу үйлдэл үзүүлэх, цаашид буулт хийх эрсдэлийг бууруулахад тусална.
Илрүүлэх
- “Sha1-Hulud: The Second Coming” гэсэн тайлбартай репозиторуудыг GitHub дээрээс хайна уу.
- Багц суулгах явцад Bun суулгалтын бүртгэлийг хайж олоорой.
- package.json файлуудыг, ялангуяа гэнэтийн амьдралын мөчлөгийн скриптүүдийг шалгах урьдчилан суулгах.
- Шалгах $HOME/.dev-env/ хөгжүүлэгч эсвэл CI системүүд дээр.
- Сэжигтэй хувилбаруудыг GitHub болон npm нийтлэлийн бүртгэлээс шалгана уу.
Бохирдол
- Бүх итгэмжлэлийг эргүүлэх: GitHub, npm, cloud, CI нууцлал, API түлхүүрүүд.
- Үл мэдэгдэх өөрөө зохион байгуулагдсан гүйгчдийг идэвхгүй болгож, устгана уу.
- Репозитор үүсгэхийг түр хугацаагаар түгжих.
- Хамаарлын графикаасаа халдвар авсан хувилбаруудыг устгана уу.
Дахин арилгах
- Нөлөөлөлд өртсөн системийг цэвэрлэх.
- Тарилгын файлуудын бүх GitHub Actions ажлын урсгалыг хянана уу.
- Ер бусын командууд эсвэл гүйлтүүдийг CI бүртгэлүүдээсээ хайгаарай.
Сайн мэдэгдэж буй багцын хувилбаруудаас дахин бүтээх.
Xygeni нь Шай-Хулуд хоёр дахь удаагаа ирэхтэй адил дайралтыг зогсооход хэрхэн тусалдаг вэ
Шай-Хулуд Хоёрдугаар Ирэлт шиг түрэмгий кампанит ажлын дараа багууд зөвхөн гараар шалгахаас илүү ихийг шаарддаг. Тэдэнд хортой програм хангамжийг хөгжүүлэгчид, CI ажиллуулагчид эсвэл үйлдвэрлэлийн системд хүрэхээс өмнө хаах автомат хамгаалалт хэрэгтэй. Энэ бол Xygeni-ийн гол давуу тал юм.
Хортой програм хангамжийн эрт анхааруулга (MEW): Аюул тархахаас нь өмнө илрүүлэх
Xygeni-ийн Эрт Анхааруулгын хөдөлгүүр нь шинэ болон шинэчлэгдсэн нээлттэй эхийн багцуудыг бодит цаг хугацаанд нь сканнерддаг. Энэ нь дараах сэжигтэй үйлдлийг тэмдэглэдэг:
- JavaScript-ийг ойлгомжгүй болгосон эсвэл их хэмжээний багц код
- Bun гэх мэт гадаад ажиллах хугацааг суулгадаг амьдралын мөчлөгийн скриптүүд
- GitHub, npm эсвэл үүлэн төгсгөлийн цэгүүд рүү гэнэтийн холболтууд гарч ирэв
- Бичих дусаагуурууд
$HOME,.dev-env/эсвэл ажлын урсгалын хавтаснууд
MEW нь Шай-Хулуд долгионы аль алинд нь ашигласан хэв маягийг илрүүлсэн бөгөөд энэ нь багууд халдагчид халдварыг цааш тараахаас өмнө хариу үйлдэл үзүүлэхэд тусалдаг.
Guardrails in CI/CD хортой багцуудыг хаах
Xygeni албаддаг guardrails аюултай үйлдлүүдийг автоматаар зогсоодог:
- CI pipelines нь далд суулгалтын өмнөх болон суулгалтын дараах скриптүүдтэй багцуудыг суулгаж чадахгүй
- Багц нь ажлын урсгал үүсгэхийг оролдох үед бүтээлтүүд амжилтгүй болно.
.github/workflows/discussion.yaml - Pipelines нь итгэмжлэгдээгүй эх сурвалж эсвэл анх харсан бүртгэлээс нийтлэгдсэн хамаарлуудыг татгалздаг
Энэ нь халдлагын гадаргууг эрс багасгаж, хортой програм хангамжийг CI ажлын байранд ажиллуулахаас сэргийлдэг.
Нууцын хамгаалалт нь дэлбэрэлтийн радиусыг бууруулдаг
Шай-Хулуд нь үүлэн түлхүүр, GitHub жетон, npm жетон болон CI нууцыг хулгайлдаг тул хамгаалалт нь итгэмжлэлд анхаарлаа хандуулах ёстой. Xygeni:
- Код, лог, ажлын урсгал болон орчны файлууд доторх ил гарсан нууцыг илрүүлдэг
- Өндөр эрсдэлтэй итгэмжлэлүүдийг автоматаар эргүүлдэг
- Урт хугацааны буулт хийхийг хязгаарлахын тулд богино хугацааны токенуудыг хэрэгжүүлдэг
Халдагч анх удаа нэвтрэх эрх авсан ч хулгайлагдсан түлхүүрүүд хурдан хэрэггүй болдог.
Эцсийн тэмдэглэл: Шай Хулуд NPM хангамжийн сүлжээний халдлага яагаад чухал хэвээр байна вэ
The Шай-Хулудын Хоёр дахь Ирэлт энэ явдал орчин үеийнх шиг амархан гэдгийг харуулж байна NPM Supply Chain Attack экосистемээр дамжин тархаж болно. Энэ тохиолдолд хортой програм хангамж нь npm-ээс Maven руу үсрэв, учир нь автоматжуулсан толин тусгал хэрэгслүүд гэх мэт mvnpm баталгаажуулалтгүйгээр эвдэрсэн багцуудыг дахин нийтэлсэн. Үүний үр дүнд Java багууд npm-ийг шууд ашиглаагүй байсан ч гэсэн ил болсон. Энэ нь бүртгэл хоорондын ажлын урсгалыг яаралтай хянаж, илүү хүчтэй хамгаалалт шаардлагатай байгааг тодорхой харуулж байна.
Түүнчлэн, энэхүү кампанит ажлын цар хүрээ, зан төлөв нь халдагчид өнөөдөр хэрхэн ажиллаж байгааг харуулж байна. Тэд чимээгүй байхын оронд нэг дор хэдэн зуун багц нийтэлж, далд GitHub ажиллуулагчдыг байрлуулж, нууцыг бөөнөөр нь хулгайлж, ямар нэгэн зүйл бүтэлгүйтсэн тохиолдолд устгагч арчигчийг ч оруулдаг. Үүний үр дүнд гараар хийсэн хяналт нь энэхүү автоматжуулалт болон хурдны түвшинг гүйцэж чадахгүй байна. Багууд багц, эх үүсвэр болон pipeline давхаргууд.
Яагаад тасралтгүй вэ? Pipeline Security Одоо зайлшгүй шаардлагатай
Довтолгоонууд гэх мэт Шай-Хулудын Хоёр дахь Ирэлт цаашид ч хөгжих болно. Тиймээс дараагийн давалгааг урьдчилан сэргийлэхийн тулд дотор нь автоматаар ажилладаг хяналт шаардлагатай. CI/CD, буулт хийсний дараа биш. Орчин үеийн хамгаалалт нь хортой кодыг хөгжүүлэлтийн орчноор анзаарагдахгүй байхын тулд эрт үеийн хортой програм хангамж илрүүлэх, хатуу хамаарлын баталгаажуулалт, бодлогын хэрэгжилт, нууц хамгаалалтыг хослуулах ёстой.
Xygeni автоматжуулсан бүтээгдэхүүн нийлүүлснээр энэхүү шилжилтийг дэмжиж байна guardrails програм хангамжийн хангамжийн сүлжээний бүх хэсэгт. Энэ нь суулгахаас өмнө сэжигтэй багцуудыг тодорхойлж, аюулгүй хамаарлын хувилбаруудыг хэрэгжүүлж, аюултай ажлын урсгалыг хааж, ил гарсан нууцыг илрүүлж, ер бусын үед анхааруулга өгдөг. pipeline үйл ажиллагаа. Үүний үр дүнд хангамжийн сүлжээний халдлага хурдан тархаж, экосистемийн хил хязгаарыг давсан ч багууд хамгаалагдсан хэвээр байна.
Эвдэрсэн багцуудын жагсаалт
Нөлөөлөлд өртсөн багцуудыг мөн дараах байдлаар лавлаж болно #шай-хулуд / #шай-хулуд-хоёр дахь-ирэлт доторх шошго OpenSourceMalware.com
| Багц | хувилбар |
|---|---|
| 02-цуурай | 0.0.7 |
| @accordproject/concerto-analysis | 3.24.1 |
| @accordproject/concerto-linter | 3.24.1 |
| @accordproject/concerto-linter-default-ruleset | 3.24.1 |
| @accordproject/concerto-metamodel | 3.12.5 |
| @accordproject/concerto-types | 3.24.1 |
| @accordproject/markdown-it-cicero | 0.16.26 |
| @accordproject/template-engine | 2.7.2 |
| @actbase/css-to-react-native-transform | 1.0.3 |
| @actbase/төрөлх | 0.1.32 |
| @actbase/node-server | 1.1.19 |
| @actbase/react-absolute | 0.8.3 |
| @actbase/react-daum-шуудангийн код | 1.0.5 |
| @actbase/react-kakaosdk | 0.9.27 |
| @actbase/react-native-actionsheet | 1.0.3 |
| @actbase/react-native-devtools | 0.1.3 |
| @actbase/react-native-fast-image | 8.5.13 |
| @actbase/react-native-kakao-channel | 1.0.2 |
| @actbase/react-native-kakao-navi | 2.0.4 |
| @actbase/react-native-less-transformer | 1.0.6 |
| @actbase/react-native-naver-login | 1.0.1 |
| @actbase/react-native-simple-video | 1.0.13 |
| @actbase/react-native-tiktok | 1.1.3 |
| @alexcolls/nuxt-socket.io | 0.0.7, 0.0.8 |
| @alexcolls/nuxt-ux | 0.6.2, 0.6.1 |
| @antstackio/eslint-config-antstack | 0.0.3 |
| @antstackio/express-graphql-proxy | 0.2.8 |
| @antstackio/graphql-body-parser | 0.1.1 |
| @antstackio/json-to-graphql | 1.0.3 |
| @antstackio/shelbysam | 1.1.7 |
| @aryanhussain/my-angular-lib | 0.0.23 |
| @asyncapi/dotnet-rabbitmq-template | 1.0.2, 1.0.1 |
| @asyncapi/edavisileriser | 1.2.2, 1.2.1 |
| @asyncapi/go-watermill-template | 0.2.76, 0.2.77 |
| @asyncapi/java-загвар | 0.3.6, 0.3.5 |
| @asyncapi/keeper | 0.0.3, 0.0.2 |
| @asyncapi/php-загвар | 0.1.2, 0.1.1 |
| @asyncapi/python-paho-загвар | 0.2.15, 0.2.14 |
| @asyncapi/сервер-api | 0.16.25, 0.16.24 |
| @asyncapi/studio | 1.0.3, 1.0.2 |
| @asyncapi/вэб-компонент | 2.6.7, 2.6.6 |
| @browserbasehq/bb9 | 1.2.21 |
| @browserbasehq/director-ai | 1.0.3 |
| @browserbasehq/mcp | 2.1.1 |
| @browserbasehq/mcp-server-browserbase | 2.4.2 |
| @browserbasehq/sdk-функцууд | 0.0.4 |
| @browserbasehq/stagehand | 3.0.4 |
| @browserbasehq/stagehand-docs | 1.0.1 |
| @caretive/caret-cli | 0.0.2 |
| @clausehq/flows-step-httprequest | 0.1.14 |
| @clausehq/flows-step-jsontoxml | 0.1.14 |
| @clausehq/flows-step-mqtt | 0.1.14 |
| @clausehq/flows-step-sendgridemail | 0.1.14 |
| @clausehq/flows-step-taskscreateurl | 0.1.14 |
| @ажил руугаа явах/цэцэглэх | 1.0.3 |
| @ажил руугаа явах/зах зээлийн өгөгдөл | 1.0.2 |
| @commute/market-data-chartjs | 2.3.1 |
| @dev-blinq/ai-qa-logic | 1.0.19 |
| @dev-blinq/cucumber-js | 1.0.131 |
| @dev-blinq/cucumber_client | 1.0.738 |
| @dev-blinq/ui-системүүд | 1.0.93 |
| @ensdomains/хаяг кодлогч | 1.1.5 |
| @ensdomains/хар жагсаалт | 1.0.1 |
| @ensdomains/буфер | 0.1.2 |
| @ensdomains/ccip-read-cf-worker | 0.0.4 |
| @ensdomains/ccip-read-dns-gateway | 0.1.1 |
| @ensdomains/ccip-унших-чиглүүлэгч | 0.0.7 |
| @ensdomains/ccip-read-worker-viem | 0.0.4 |
| @ensdomains/контент-хэш | 3.0.1 |
| @ensdomains/муруй арифметик | 1.0.1 |
| @ensdomains/cypress-metamask | 1.2.1 |
| @ensdomains/dnsprovejs | 0.5.3 |
| @ensdomains/dnssec-oracle-anchors | 0.0.2 |
| @ensdomains/dnssecoraclejs | 0.2.9 |
| @ensdomains/durin | 0.1.2 |
| @ensdomains/durin-middleware | 0.0.2 |
| @ensdomains/ens-архивлагдсан-гэрээнүүд | 0.0.3 |
| @ensdomains/ens-аватар | 1.0.4 |
| @ensdomains/ens-contracts | 1.6.1 |
| @ensdomains/ens-test-env | 1.0.2 |
| @ensdomains/ens-validation | 0.1.1 |
| @ensdomains/ensjs | 4.0.3 |
| @ensdomains/ensjs-react | 0.0.5 |
| @ensdomains/eth-ens-namehash | 2.0.16 |
| @ensdomains/hackathon-регистр | 1.0.5 |
| @ensdomains/hardhat-chai-matchers-viem | 0.1.15 |
| @ensdomains/hardhat-toolbox-viem-extended | 0.0.6 |
| @ensdomains/моо | 2.1.52 |
| @ensdomains/нэрний ороомог | 1.0.1 |
| @ensdomains/offchain-resolver-contracts | 0.2.2 |
| @ensdomains/op-resolver-contracts | 0.0.2 |
| @ensdomains/react-ens-address | 0.0.32 |
| @ensdomains/шинэчлэлт | 0.0.13 |
| @ensdomains/шинэчлэлтийн виджет | 0.1.10 |
| @ensdomains/урвуу бүртгэлүүд | 1.0.1 |
| @ensdomains/серверийн аналитик | 0.0.2 |
| @ensdomains/solsha1 | 0.0.4 |
| @ensdomains/дэд домэйн бүртгэгч | 0.2.4 |
| @ensdomains/туршилтын хэрэгслүүд | 1.3.1 |
| @ensdomains/thorin | 0.6.51 |
| @ensdomains/UI | 3.4.6 |
| @ensdomains/unicode-confusables | 0.1.1 |
| @ensdomains/unruggable-gateways | 0.0.3 |
| @ensdomains/vite-plugin-i18next-loader | 4.0.4 |
| @ensdomains/web3modal | 1.10.2 |
| @everreal/react-charts | 2.0.1, 2.0.2 |
| @everreal/validate-esmoduleinterop-imports | 1.4.4, 1.4.5 |
| @everreal/вэб-аналитик | 0.0.1, 0.0.2 |
| @түгээмэл асуултууд/цөм | 0.0.4 |
| @түгээмэл асуултууд/хариу үйлдэл | 1.0.1 |
| @fishingbooker/хөтөчийн синк хийх залгаас | 1.0.5 |
| @fishingbooker/react-loader | 1.0.7 |
| @fishingbooker/react-pagination | 2.0.6 |
| @fishingbooker/react-raty | 2.0.1 |
| @fishingbooker/react-swiper | 0.1.5 |
| @hapheus/n8n-nodes-pgp | 1.5.1 |
| @hover-design/core | 0.0.1 |
| @hover-design/react | 0.2.1 |
| @ifelsedeveloper/protocol-contracts-svm-idl | 0.1.2 |
| @ifings/дизайн систем | 4.9.2 |
| @ifings/metatron3 | 0.1.5 |
| @kvytech/cli | 0.0.7 |
| @kvytech/бүрэлдэхүүн хэсгүүд | 0.0.2 |
| @kvytech/habbit-e2e-test | 0.0.2 |
| @kvytech/medusa-plugin-announcement | 0.0.8 |
| @kvytech/medusa-plugin-management | 0.0.5 |
| @kvytech/medusa-plugin-newsletter | 0.0.5 |
| @kvytech/medusa-plugin-product-reviews | 0.0.9 |
| @kvytech/medusa-plugin-promotion | 0.0.2 |
| @kvytech/web | 0.0.2 |
| @lessondesk/api-клиент | 9.12.3, 9.12.2 |
| @lessondesk/babel-preset | 1.0.1 |
| @lessondesk/electron-group-api-client | 1.0.3 |
| @lessondesk/eslint-config | 1.4.2 |
| @lessondesk/material-icons | 1.0.3 |
| @lessondesk/react-table-context | 2.0.4 |
| @lessondesk/schoolbus | 5.2.2, 5.2.3 |
| @livecms/live-edit | 0.0.32 |
| @livecms/nuxt-live-edit | 1.9.2 |
| @louisle2/core | 1.0.1 |
| @louisle2/cortex-js | 0.1.6 |
| @lpdjs/firestore-repo-service | 1.0.1 |
| @markvivanco/апп-хувилбар шалгагч | 1.0.2, 1.0.1 |
| @ntnx/паспорт-wso2 | 0.0.3 |
| @ntnx/t | 0.0.101 |
| @orbitgtbelgium/mapbox-gl-draw-cut-polygon-mode | 2.0.5 |
| @orbitgtbelgium/mapbox-gl-draw-scale-rotate-mode | 1.1.1 |
| @orbitgtbelgium/orbit-components | 1.2.9 |
| @orbitgtbelgiu/time-slider | 1.0.187 |
| @osmanekrem/bmad | 1.0.6 |
| @osmanekrem/алдаа зохицуулагч | 1.2.2 |
| @posthog/агент | 1.24.1 |
| @posthog/ai | 7.1.2 |
| @posthog/cli | 0.5.15 |
| @posthog/clickhouse | 1.7.1 |
| @posthog/core | 1.5.6 |
| @posthog/зараа-горим | 0.0.42 |
| @posthog/дүрсүүд | 0.36.1 |
| @posthog/lemon-ui | 0.0.1 |
| @posthog/nextjs-config | 1.5.1 |
| @posthog/nuxt | 1.2.9 |
| @posthog/piscina | 3.2.1 |
| @posthog/plugin-contrib | 0.0.6 |
| @posthog/react-rrweb-player | 1.1.4 |
| @posthog/rrdom | 0.0.31 |
| @posthog/rrweb | 0.0.31 |
| @posthog/rrweb-player | 0.0.31 |
| @posthog/rrweb-record | 0.0.31 |
| @posthog/rrweb-replay | 0.0.19 |
| @posthog/rrweb-snapshot | 0.0.31 |
| @posthog/rrweb-utils | 0.0.31 |
| @posthog/siphash | 1.1.2 |
| @posthog/шидтэн | 1.18.1 |
| @postman/aether-icons | 2.23.4, 2.23.3, 2.23.2 |
| @postman/csv-parse | 4.0.5, 4.0.3, 4.0.4 |
| @postman/node-keytar | 7.9.6, 7.9.4, 7.9.5 |
| @шуудан зөөгч/туннелийн агент | 0.6.7, 0.6.6, 0.6.5 |
| @pradhumngautam/common-app | 1.0.2 |
| @pruthvi21/use-debounce | 1.0.3 |
| @quick-start-soft/quick-document-orchlator | 1.4.2511142126 |
| @quick-start-soft/quick-git-clean-markdown | 1.4.2511142126 |
| @quick-start-soft/quick-markdown | 1.4.2511142126 |
| @quick-start-soft/quick-markdown-compose | 1.4.2506300029 |
| @quick-start-soft/quick-markdown-image | 1.4.2511142126 |
| @quick-start-soft/quick-markdown-print | 1.4.2511142126 |
| @quick-start-soft/quick-markdown-орчуулагч | 1.4.2509202331 |
| @quick-start-soft/quick-remove-image-background | 1.4.2511142126 |
| @quick-start-soft/quick-task-refine | 1.4.2511142126 |
| @relyt/claude-context-core | 0.1.1 |
| @seezo/sdr-mcp-server | 0.0.5 |
| @seung-ju/next | 0.0.2 |
| @seung-ju/openapi-generator | 0.0.4 |
| @seung-ju/react-hooks | 0.0.2 |
| @seung-ju/react-native-action-sheet | 0.2.1 |
| @sme-ui/aoma-vevasound-metadata-lib | 0.1.3 |
| @strapbuild/react-native-date-time-picker | 2.0.4 |
| @strapbuild/react-native-perspective-image-cropper | 0.4.15 |
| @strapbuild/react-native-perspective-image-cropper-2 | 0.4.7 |
| @strapbuild/react-native-perspective-image-cropper-poojan31 | 0.4.6 |
| @suraj_h/дунд зэргийн нийтлэг | 1.0.5 |
| @thedelta/eslint-config | 1.0.2 |
| @tiaanduplessis/json | 2.0.3, 2.0.2 |
| @tiaanduplessis/react-progressbar | 1.0.2, 1.0.1 |
| @trefox/sleekshop-js | 0.1.6 |
| @trigo/atrix | 7.0.1 |
| @trigo/atrix-elasticsearch | 2.0.1 |
| @trigo/atrix-postgres | 1.0.3 |
| @trigo/atrix-pubsub | 4.0.3 |
| @trigo/atrix-soap | 1.0.2 |
| @trigo/atrix-swagger | 3.0.1 |
| @trigo/bool-expressions | 4.1.3 |
| @trigo/eslint-config-trigo | 3.3.1 |
| @trigo/fsm | 3.4.2 |
| @trigo/hapi-auth-signedlink | 1.3.1 |
| @trigo/pathfinder-ui-css | 0.1.1 |
| @trigo/trigo-hapijs | 5.0.1 |
| @trpc-rate-limiter/cloudflare | 0.1.4 |
| @trpc-rate-limiter/hono | 0.1.4 |
| @varsityvibe/api-client | 1.3.36, 1.3.37 |
| @varsityvibe/utils | 5.0.6 |
| @varsityvibe/validation-schemas | 0.6.7, 0.6.8 |
| @vishadtyagi/бүтэн жилийн хуанли | 0.1.11 |
| @voiceflow/alexa-types | 2.15.60, 2.15.61 |
| @voiceflow/anthropic | 0.4.4, 0.4.5 |
| @voiceflow/api-sdk | 3.28.58, 3.28.59 |
| @voiceflow/backend-utils | 5.0.2, 5.0.1 |
| @voiceflow/суурь төрлүүд | 2.136.3, 2.136.2 |
| @voiceflow/биеийн задлан шинжлэгч | 1.21.2, 1.21.3 |
| @voiceflow/чат-төрлүүд | 2.14.59, 2.14.58 |
| @voiceflow/circleci-config-sdk-orb-import | 0.2.1, 0.2.2 |
| @voiceflow/commitlint-config | 2.6.2, 2.6.1 |
| @voiceflow/нийтлэг | 8.9.1, 8.9.2 |
| @voiceflow/default-prompt-wrappers | 1.7.4, 1.7.3 |
| @voiceflow/dependency-cruiser-config | 1.8.12, 1.8.11 |
| @voiceflow/dtos-харилцан үйлчлэл | 1.40.2, 1.40.1 |
| @voiceflow/шифрлэлт | 0.3.3, 0.3.2 |
| @voiceflow/eslint-config | 7.16.4, 7.16.5 |
| @voiceflow/eslint-plugin | 1.6.2, 1.6.1 |
| @voiceflow/үл хамаарах зүйл | 1.10.2, 1.10.1 |
| @voiceflow/fetch | 1.11.1, 1.11.2 |
| @voiceflow/ерөнхий-төрөл | 3.2.23, 3.2.22 |
| @voiceflow/git-branch-check | 1.4.4, 1.4.3 |
| @voiceflow/google-dfes-types | 2.17.12, 2.17.13 |
| @voiceflow/google-types | 2.21.12, 2.21.13 |
| @voiceflow/husky-config | 1.3.1, 1.3.2 |
| @voiceflow/logger | 2.4.3, 2.4.2 |
| @voiceflow/метрик | 1.5.2, 1.5.1 |
| @voiceflow/natural-language-commander | 0.5.2, 0.5.3 |
| @voiceflow/nestjs-common | 2.75.2, 2.75.3 |
| @voiceflow/nestjs-mongodb | 1.3.1, 1.3.2 |
| @voiceflow/nestjs-rate-limit | 1.3.3, 1.3.2 |
| @voiceflow/nestjs-redis | 1.3.1, 1.3.2 |
| @voiceflow/nestjs-timeout | 1.3.1, 1.3.2 |
| @voiceflow/npm-package-json-lint-config | 1.1.1, 1.1.2 |
| @voiceflow/openai | 3.2.2, 3.2.3 |
| @voiceflow/pino | 6.11.4, 6.11.3 |
| @voiceflow/pino-pretty | 4.4.2, 4.4.1 |
| @voiceflow/prettier-config | 1.10.2, 1.10.1 |
| @voiceflow/react-chat | 1.65.4, 1.65.3 |
| @voiceflow/гүйлтийн цаг | 1.29.1, 1.29.2 |
| @voiceflow/runtime-client-js | 1.17.3, 1.17.2 |
| @voiceflow/sdk-runtime | 1.43.2, 1.43.1 |
| @voiceflow/нууцын үйлчилгээ үзүүлэгч | 1.9.3, 1.9.2 |
| @voiceflow/семантик-хувилбарын-тохиргоо | 1.4.2, 1.4.1 |
| @voiceflow/сервергүй-залгаас-typescript | 2.1.7, 2.1.8 |
| @voiceflow/slate-цувралжуулагч | 1.7.4, 1.7.3 |
| @voiceflow/stitches-react | 2.3.3, 2.3.2 |
| @voiceflow/storybook-config | 1.2.2, 1.2.3 |
| @voiceflow/stylelint-config | 1.1.1, 1.1.2 |
| @voiceflow/test-common | 2.1.1, 2.1.2 |
| @voiceflow/tsconfig | 1.12.2, 1.12.1 |
| @voiceflow/tsconfig-замууд | 1.1.5, 1.1.4 |
| @voiceflow/utils-designer | 1.74.19, 1.74.20 |
| @voiceflow/verror | 1.1.5, 1.1.4 |
| @voiceflow/vite-config | 2.6.2, 2.6.3 |
| @voiceflow/vitest-config | 1.10.3, 1.10.2 |
| @voiceflow/voice-types | 2.10.59, 2.10.58 |
| @voiceflow/voiceflow-types | 3.32.45, 3.32.46 |
| @voiceflow/виджет | 1.7.18, 1.7.19 |
| @zapier/ai-actions | 0.1.20, 0.1.19, 0.1.18 |
| @zapier/babel-preset-zapier | 6.4.2, 6.4.1, 6.4.3 |
| @zapier/browserslist-config-zapier | 1.0.4, 1.0.3, 1.0.5 |
| @zapier/secret-scrubber | 1.1.5, 1.1.4, 1.1.3 |
| ai-crowl-shield | 1.0.7 |
| arc-cli-fc | 1.0.1 |
| asyncapi-урьдчилж харах | 1.0.2, 1.0.1 |
| атрикс | 1.0.1 |
| автоматжуулалтын_загвар | 1.0.491 |
| аксиос бүтээгч | 1.2.1 |
| axios-цуцлах боломжтой | 1.0.2, 1.0.1 |
| аксиос цагтай | 1.0.2, 1.0.1 |
| barebones-css | 1.1.4, 1.1.3 |
| бенмостын-хүрээ-хэвлэмэл | 1.0.1 |
| хамгийн сайнgpioхянагч | 1.0.10 |
| хоёр чиглэлтэй адаптер | 1.2.2, 1.2.4, 1.2.5, 1.2.3 |
| blinqio-гүйцэтгэлийн-cli | 1.0.41 |
| бөмбөлөг-суурь64 | 1.0.3 |
| bun-plugin-httpfile | 0.1.1 |
| байт код шалгагч-cli | 1.0.11, 1.0.8, 1.0.9, 1.0.10 |
| байтаас x хүртэл | 1.0.1 |
| тооцооллын зээлийн хүү | 1.0.4 |
| конденсатор-залгаас-apptrackingios | 0.0.21 |
| конденсатор-залгуур-худалдан авалт | 0.1.1 |
| конденсатор-залгаас-scgssigninwithgoogle | 0.0.5 |
| конденсатор худалдан авалтын түүх | 0.0.10 |
| конденсатор-дуу бичигч-wav | 6.0.3 |
| chrome өргөтгөлийн татаж авах | 0.0.3, 0.0.4 |
| клауд-токен-шинэчлэгч | 1.0.3 |
| coinmarketcap-api | 3.1.3, 3.1.2 |
| өнгөний тогтмол байдал | 2.0.1 |
| команд-ирайл | 0.5.4 |
| харьцуулах-обж | 1.1.1, 1.1.2 |
| нийлмэл бууруулагч | 1.0.4, 1.0.3, 1.0.2, 1.0.5 |
| тоолох | 1.0.2, 1.0.1 |
| CPU-ийн зааварчилгаа | 0.0.14 |
| үүсгэх-захирал-апп | 0.1.1 |
| glee-апп үүсгэх | 0.2.3, 0.2.2 |
| create-hardhat3-апп | 1.1.4, 1.1.3, 1.1.1, 1.1.2 |
| крипто-addr-кодек | 0.1.9 |
| css-dedoupe | 0.1.2 |
| dashboard-хоосон төлөв | 1.0.3 |
| designstudiouiux | 1.0.1 |
| devstart-cli | 1.0.6 |
| dialogflow-es | 1.1.4, 1.1.3, 1.1.1, 1.1.2 |
| discord-бот-сервер | 0.1.2 |
| докузавр-залгаас-ванилийн ханд | 1.0.3 |
| битгий яв | 1.1.2 |
| dotnet-загвар | 0.0.3, 0.0.4 |
| өмчийн залгаас дээрх үйл явдлуудыг унагаах | 0.0.2 |
| имэйл хүргэлтийн шалгагч | 1.1.1 |
| хэрэгжүүлэх салбарын нэр | 1.1.3 |
| esbuild-plugin-brotli | 0.2.1 |
| esbuild-plugin-eta | 0.1.1 |
| esbuild-plugin-httpfile | 0.4.1 |
| eslint-config-nitpicky | 4.0.1 |
| eslint-config-trigo | 22.0.2 |
| eslint-config-zeallat-base | 1.0.4 |
| ethereum-ens | 0.8.1 |
| evm-checkcode-cli | 1.0.15, 1.0.12, 1.0.13, 1.0.14 |
| яг таг бичдэг хүн | 0.3.5 |
| үзэсгэлэнгийн аудио хурал | 0.2.1 |
| экспресс | 1.1.3 |
| бүдүүн хуруутай | 1.0.2, 1.0.1 |
| онцлог хувилбар | 1.0.2, 1.0.1 |
| галын дэлгүүрийн хайлтын систем | 1.2.3 |
| fittxt | 1.0.3, 1.0.2 |
| хавхлагууд | 1.0.2, 1.0.1 |
| хавтгайлах-хавтгайлахгүй болгох | 1.0.2, 1.0.1 |
| formik-алдаа-фокус | 2.0.1 |
| формик дэлгүүр | 1.0.1 |
| бүдэг хайгч | 1.0.5, 1.0.6 |
| gate-evm-check-code2 | 2.0.3, 2.0.4, 2.0.5, 2.0.6 |
| gate-evm-tools-test | 1.0.7, 1.0.8, 1.0.5, 1.0.6 |
| гэтсби-залгаас-cname | 1.0.2, 1.0.1 |
| генератор-солирын нөөц | 0.1.6 |
| генератор-нг-итобуз | 0.0.15 |
| тэдэнд маргаан үүсгэх | 1.3.3 |
| github-action-for-generator | 2.1.28, 2.1.27 |
| гитсейф | 1.0.5 |
| загварыг сонгох | 0.1.8, 0.1.9 |
| залгих-тарилгын-хүрээлэнгүүд | 1.2.2, 1.2.1 |
| haufe-axera-api-client | 0.0.1, 0.0.2 |
| hope-mapboxdraw | 0.1.1 |
| найдвар татах | 1.0.3 |
| hover-design-prototype | 0.0.5 |
| httpness | 1.0.3, 1.0.2 |
| хэт бүрэн нүүр царайтай | 1.0.3 |
| гипертерм-хипстер | 1.0.7 |
| ids-css | 1.5.1 |
| id-enterprise-mcp-сервер | 0.0.2 |
| id-enterprise-нг | 20.1.6 |
| id-enterprise-бичих зүйлс | 20.1.6 |
| зурагнаас uri руу | 1.0.2, 1.0.1 |
| нойргүйдлийн залгаас-санамсаргүй сонголт | 1.0.4 |
| invo | 0.2.2 |
| төмөр бамбай-миниапп | 0.0.2 |
| ито товчлуур | 8.0.3 |
| итобуз-өнцөг | 0.0.1 |
| itobuz-angular-auth | 8.0.11 |
| itobuz-өнцгийн товчлуур | 8.0.11 |
| Жакоб-Зума | 1.0.2, 1.0.1 |
| жаетут-варитын тест | 1.0.2 |
| жан-браузер | 0.13.1 |
| jquery-холболтууд | 1.1.3, 1.1.2 |
| jsonsurge | 1.0.7 |
| зүгээр л шарсан | 1.7.1 |
| алах порт | 2.0.3, 2.0.2 |
| Солонгосын захиргааны бүс нутаг-гео-json-util | 1.0.7 |
| квами | 1.5.9, 1.5.10 |
| хэлний кодууд | 1.0.2, 1.0.1 |
| лиценз-о-матик | 1.2.2, 1.2.1 |
| хөвөнгийн үе шаттай дүрсний мин | 1.3.1, 1.3.2 |
| lite-serper-mcp-server | 0.2.2 |
| луно-апи | 1.2.3 |
| гарын авлагын-нэхэмжлэх-систем-миниапп-api | 1.3.1 |
| медуза-залгаас-зарлал | 0.0.3 |
| медуза-залгаас-логууд | 0.0.17 |
| медуза-залгаас-момо | 0.0.68 |
| medusa-plugin-бүтээгдэхүүний-тоймууд-kvy | 0.0.4 |
| медуза-залгаасын-залопай | 0.0.40 |
| mod10-шалгах орон | 1.0.1 |
| mon-package-react-typescript | 1.0.1 |
| миний-саид-либ | 0.1.1 |
| n8n-nodes-tmdb | 0.5.1 |
| n8n-nodes-vercel-ai-sdk | 0.1.7 |
| n8n-nodes-вирусын апп | 0.2.5 |
| нано дахин тохируулах | 7.0.2, 7.0.1 |
| дараагийн тойрог хамаарал | 1.0.3, 1.0.2 |
| next-symple-google-analytics | 1.1.1, 1.1.2 |
| дараагийн загварын nprogress | 1.0.4, 1.0.5 |
| ngx-useful-swiper-prosenjit | 9.0.2 |
| ngx-woopi | 12.0.1 |
| ердийн дэлгүүр | 1.3.1, 1.3.4, 1.3.3, 1.3.2 |
| obj-css-ээс | 1.0.3, 1.0.2 |
| okta-react-router-6 | 5.0.1 |
| open2internet | 0.1.1 |
| тойрог замын хайрцагнууд | 2.1.3 |
| тойрог зам-мананцар-зурах-хэрэгсэл | 1.0.10 |
| тойрог замын мананцар засварлагч | 1.0.2 |
| тойрог замын саван | 0.43.13 |
| найрал хөгжим | 12.1.2 |
| багц шалгагч | 1.0.1 |
| илгээмжийн залгаас-хөрөнгийн-хуулбарлагч | 1.1.3, 1.1.2 |
| pdf-тайлбар | 0.0.2 |
| пиклит | 1.0.1 |
| пико-уид | 1.0.4, 1.0.3 |
| pkg-readme | 1.1.1 |
| poper-react-sdk | 0.1.2 |
| постгахай-докузавр | 2.0.6 |
| posthog-js | 1.297.3 |
| постгагны зангилаа | 4.18.1, 5.13.3, 5.11.3 |
| posthog-plugin-hello-world | 1.0.1 |
| гахайн дараах урвалд ордог | 4.11.1, 4.12.5 |
| posthog-react-native-session-replay | 1.2.2 |
| нэг ширээний прайм | 0.0.19 |
| prompt-eng | 1.0.50 |
| жижиг шаардлагын | 1.0.3 |
| ra-auth-firebase | 1.0.3 |
| ra-өгөгдлийн-firebase | 1.0.8, 1.0.7 |
| урвалын бүрэлдэхүүн хэсгийн шошго | 0.1.9 |
| өгөгдөл экспортлоход хариу үйлдэл үзүүлэх | 1.0.1 |
| урвалын элементийн хүсэлтийн шалгагч | 0.1.18 |
| хариу үйлдэл үзүүлэх дуртай | 1.0.2 |
| урвалд орох дэгээ хэлбэр-үргэлжлэх | 3.0.2, 3.0.1 |
| react-jam-дүрсүүд | 1.0.2, 1.0.1 |
| react-keycloak-context | 1.0.8, 1.0.9 |
| react-library-setup | 0.0.6 |
| реактив шугаман ачаалагч | 1.0.2 |
| react-micromodal.js | 1.0.2, 1.0.1 |
| react-native-datepicker-modal | 1.3.1, 1.3.2 |
| хариу үйлдэл үзүүлэх-төрөлх-имэйл | 2.1.1, 2.1.2 |
| хариу үйлдэл үзүүлэх төрөлхийн-татаж авах | 2.0.1, 2.0.2 |
| react-native-get-pixel-dimensions | 1.0.2, 1.0.1 |
| react-native-google-maps-directions | 2.1.2 |
| react-native-jam-дүрсүүд | 1.0.2, 1.0.1 |
| react-native-log-level | 1.2.2, 1.2.1 |
| react-native-modest-checkbox | 3.3.1 |
| урвалд-байгаль-даруухан-хадгалалт | 2.1.1 |
| хариу үйлдэл үзүүлэх-төрөлх-утсан-дуудлага | 1.2.2, 1.2.1 |
| react-native-retriable-fetch | 2.0.1, 2.0.2 |
| урвалд орох-байгалийн-хэрэглээ-модал | 1.0.3 |
| react-native-viewfinder | 1.2.2, 1.2.1 |
| react-native-websocket | 1.0.4, 1.0.3 |
| react-native-worklet-функцууд | 3.3.3 |
| react-qr-image | 1.1.1 |
| редифф | 1.0.5 |
| редифф-үзүүлэгч | 0.0.7 |
| redux-router-kit | 1.2.2, 1.2.4, 1.2.3 |
| rollup-plugin-httpfile | 0.2.1 |
| sa-компанийн-бүртгэлийн-дугаар-байршил | 1.0.2, 1.0.1 |
| са-ид-ген | 1.0.4, 1.0.5 |
| адилхан | 1.0.3 |
| scgs-конденсатор-захиалах | 1.0.11 |
| scgsffcreator | 1.0.5 |
| set-in-prop | 2.0.1, 2.0.2 |
| тавиурын-jwt-сессүүд | 0.1.2 |
| shell-exec | 1.1.4, 1.1.3 |
| шинхан-хязгаар-хаягдал | 1.0.3 |
| ур чадвар ашиглах | 0.1.2, 0.1.1 |
| соломоны апи түүхүүд | 1.0.2 |
| соломоны-v3-түүхүүд | 1.15.6 |
| solomon-v3-ui-wrapper | 1.6.1 |
| зайгаар эрэмбэлэх | 2.0.1 |
| Өмнөд Африкийн иргэний үнэмлэхний мэдээлэл | 1.0.2 |
| статистикийн фэнс | 1.0.1 |
| агуулах | 2.3.2 |
| супер-commit | 1.0.1 |
| svelte-autocomplete-select | 1.1.1 |
| туранхай шарсан | 1.1.3, 1.1.2 |
| tanstack-shadcn-ширээ | 1.1.5 |
| tcsp | 2.0.2 |
| tcsp-draw-test | 1.0.5 |
| tcsp-тест-vd | 2.4.4 |
| загварын ном | 1.1.4, 1.1.3 |
| загвар-микро-үйлчилгээ | 1.0.3, 1.0.2 |
| шаргуу авах | 2.3.3, 2.3.2 |
| туршилтын үйлдвэрийн апп | 1.0.4, 1.0.3, 1.0.2, 1.0.1 |
| туршилтын-hardhat-апп | 1.0.4, 1.0.3, 1.0.2, 1.0.1 |
| test23112222-api | 1.0.1 |
| тиан | 1.0.2 |
| token.js-fork | 0.7.32 |
| trigo-react-app | 4.1.2 |
| бичгийн хаалт | 1.2.2, 1.2.3 |
| typeorm-orbit | 0.2.27 |
| аюулгүй бус хэлбэрээр бичсэн | 1.0.4, 1.0.3 |
| апландуй | 0.5.4 |
| playstore руу байршуулах | 1.0.2, 1.0.1 |
| url-encode-decode | 1.0.2, 1.0.1 |
| хэрэглээний хадгалагдаагүй өөрчлөлтүүд | 1.0.9 |
| хүчинтэй-өмнөд-африкийн-id | 1.0.3 |
| vf-oss-загвар | 1.0.4, 1.0.3, 1.0.2, 1.0.1 |
| vite-plugin-httpfile | 0.2.1 |
| vue-browserupdate-nuxt | 1.0.5 |
| вэб-скрепер-mcp | 1.1.4 |
| вэб-төрөл-htmx | 0.1.1 |
| вэб хэлбэрийн гэрэлтүүлэг | 0.1.1 |
| вэбпакс-ачаалагч-httpfile | 0.2.1 |
| эрүүл мэндийн мэргэжилтэн-ng-галерей | 5.1.1 |
| венк | 1.0.9, 1.0.10 |
| zapier-async-хадгалах сан | 1.0.3, 1.0.2, 1.0.1 |
| zapier-platform-cli | 18.0.4, 18.0.3, 18.0.2 |
| zapier-platform-core | 18.0.4, 18.0.3, 18.0.2 |
| zapier-платформ-схем | 18.0.4, 18.0.3, 18.0.2 |
| zapier-скриптүүд | 7.8.3, 7.8.4 |
| зупер-кли | 1.0.1 |
| zuper-sdk | 1.0.57 |
| Зупер-стрийм | 2.0.9 |





