Шай Хулуд - npm хангамжийн сүлжээний халдлага

Шай-Хулуд 2.0 NPM хангамжийн сүлжээний халдлага

TL, DR

2025 оны 11-р сарын 24-нд судлаачид илрүүлсэн Шай Хулуд: Хоёр дахь ирэлт, шинэ давалгаа NPM Supply Chain Attack npm багцуудыг дахин халдварлуулж, итгэмжлэлийг хулгайлж, хөгжүүлэгч машинууд болон бусад зүйлсээр тархдаг CI/CD pipelineЭхний тохиолдлоос ялгаатай нь энэ хувилбар нь Bun runtime-г шууд суулгаж, далд GitHub Actions арын хаалгануудыг байрлуулж, Linux, macOS, Windows дээрх бүхэл бүтэн гэрийн сангуудыг устгах чадвартай устгагч арчигчийг агуулдаг. Хэдхэн цагийн дотор эвдэрсэн багцын тоо 830-аас давсан нь энэ нь энгийн хувилбар биш, харин томоохон өсөлт гэдгийг баталж байна. анхны өт.

Үр нөлөө: public npm багцуудыг суулгаж буй аливаа хөгжүүлэгч эсвэл CI runner нь халдвар авсан байж болзошгүй. Халдвар авсан багцууд Maven Central руу автоматаар тусгагдсаны дараа Java багууд мөн эрсдэлд орсон.

Яаралтай арга хэмжээ: мэдэгдэж буй хортой хувилбаруудыг хаах, зөвхөн түгжих файлд зориулсан суулгалтыг хэрэгжүүлэх, npm, GitHub болон үүлэн тооцооллыг эргүүлэх, үл мэдэгдэх өөрөө байршуулсан ажиллуулагчдыг устгах, мөн setup_bun.js, bun_environment.js зэрэг IoC-ууд болон “Sha1-Hulud: The Second Coming” агуулсан сэжигтэй GitHub репозиторуудыг хянах.

Юу өөрчлөгдсөн бэ: Шай Хулуд NPM хангамжийн сүлжээний довтолгоонд Maven руу үсрэхэд оролцсон

Шай Хулудын халдлагын хоёр дахь давалгаа нь томоохон хэмжээний өсөлтийг авчирсан. Эхний кампанит ажлын үеэр өт нь npm экосистем дотор үлдсэн. Энэ удаад хортой програм хангамж нэвтэрсэн Мэвен төв, npm-д хэзээ ч хүрч байгаагүй Java багуудыг илчилсэн.

Цагийн шугам болон Токен цонх

Дайралт эхэлсэн цаг Арваннэгдүгээр 24, 2025npm нь хуучин баталгаажуулалтын токенуудаа ашиглахаа болихоос өмнөхөн December 9.
Эдгээр хуучин токенуудыг хулгайлах, дахин ашиглахад илүү хялбар байсан. Халдагчид энэ хугацаанд тэдгээрт хандах боломжтой хэвээр байсан тул хязгаарлалтын өмнө хэдэн зуун хортой хувилбарыг өндөр хурдаар дахин нийтлэх боломжтой байв.

Хортой програм хангамж Maven-д хэрхэн хүрсэн бэ

Бүртгэл хоорондын үсрэлт нь дараах шалтгааны улмаас болсон mvnpm, npm багцуудыг Maven артефакт болгон хөрвүүлдэг автомат толин тусгал хэрэгсэл.

mvnpm нь аюулгүй байдлын шалгалт хийдэггүй. Энэ нь npm-ийн нийтэлсэн зүйлийг зүгээр л дахин багцалдаг.

Үр дүнд нь:

  • Алдагдсан npm багц (жишээ нь posthog-node@4.18.1)
  • Maven-ийн эд өлгийн зүйл болгон автоматаар хөрвүүлэгдсэн
    org.mvnpm:posthog-node:4.18.1
  • Мөн хэн нэгэн халдвар авсан гэдгийг нь мэдэхээс өмнө Maven Central-д нийтэлсэн.

Энэ нь гэсэн үг Java хөгжүүлэгчид npm алдааны хохирогчид болсон, хэрэв тэд хэзээ ч npm багц суулгаагүй байсан ч гэсэн.

Энэ нь яагаад хамаатай вэ?

Энэ бол анхны мэдэгдэж буй хөндлөн бүртгэлийн өт, хангамжийн сүлжээний халдлага нь зөвхөн автоматжуулалтаар дамжин нэг экосистемээс нөгөө экосистем рүү тархдаг.
Үүнээс болж тэсрэлтийн радиус нь одоо Java, JVM ажлын ачааллыг багтаасан болно. enterprise Maven Central дээр суурилсан системүүдийг бүтээх.

Shai Hulud 2.0-г яагаад ийм ноцтой болгодог вэ?

 Илрүүлэлтээс зайлсхийхэд ашигладаг Bun ажиллах хугацаа

Халдагчид Node.js-ээс Bun ажиллах хугацаа руу шилжсэн. Хортой програм хангамж нь Bun-г шууд суулгадаг. setup_bun.js багц суулгах явцад. Энэ нь Node-д зориулсан хяналтаас зайлсхийж, халдагчид маш их хэмжээний ойлгомжгүй ачааллыг хурдан гүйцэтгэх боломжийг олгодог.

GitHub-ийн үйлдлүүдийг командын арын хаалга болгон ашигладаг

Суулгасны дараа хортой програм нь далд GitHub Actions өөрөө байршуулсан runner үүсгэдэг.  $HOME/.dev-env/Энэ нь Windows, macOS болон Linux дээр ажилладаг. Халдагчид эвдэрсэн репозитор дээр GitHub Discussions дотор мессеж илгээх замаар командуудыг ажиллуулж болно. Ажлын урсгалын файл нь эдгээр мессежийг боловсруулж, тэдгээрийг shell команд болгон гүйцэтгэдэг.

Суурилуулсан арчигч

Хэрэв хортой програм хангамж нь GitHub эсвэл npm ашиглан баталгаажуулж чадахгүй бол хохирогчийн гэрийн санг арчина.

  • Windows дээр үүнийг ашигладаг The, rdБолон шифр /W файлуудыг устгахын тулд.
  • Linux болон macOS дээр энэ нь өгөгдлийг дарж бичдэг хэрчиж дараа нь сангуудыг устгадаг.

Маш чимээ шуугиантай кампанит ажил

Хэдийгээр хортой програм хангамж нь зарим нууцлалыг ашигладаг (жишээлбэл, Bun ашиглан) боловч нийт кампанит ажил нь чимээгүй биш байна. Энэ нь эвдэрсэн багцуудыг түрэмгий байдлаар дахин нийтэлж, хэдэн зуун эсвэл мянган шинэ репозитор үүсгэж, итгэмжлэлийн мэдээллийг бөөнөөр нь байршуулж, хөгжүүлэгчийн машинууд дээр удаан хугацааны турш ажилладаг өөрөө байршуулсан ажиллуулагчдыг суулгадаг. Эдгээрийн аль нь ч тийм ч сайн биш зан авир биш юм. Энэхүү халдлагын цар хүрээ, хурд, үйл ажиллагааны "чанга" нь аль болох удаан хугацаанд харагдахгүй байхыг чухалчилдаг ихэнх хангамжийн сүлжээний халдлагаас ялгаатай..

Өргөн хүрээний нөлөө

Халдагчид сар бүр сая сая удаа татагддаг олон алдартай багцуудыг хакердсан бөгөөд үүнд:
Zapier, ENS Домэйнс, Postman, PostHog, AsyncAPI болон Voiceflow.

Боломжит хамаарлын дохионууд

Энд хамаарлыг тогтооход хэцүү бөгөөд кампанит ажлын ард баталгаажсан эх сурвалж байхгүй байна. Аюулгүй байдлын томоохон компани уг үйл ажиллагаа нь өмнөх Shai-Hulud өттэй төстэй гэж тэмдэглэсэн боловч ашигтай ачаалал хэрхэн бүтээгдсэн болон хортой програм хангамж хэрхэн тархсаны ялгаа нь өөр өөр операторуудын багц байх боломжийг харуулж байна. Тэдний үнэлгээ нь npm нь эвдэрсэн багцуудыг устгахаас өмнө олон орчин татаж авсан болохыг онцолж байгаа бөгөөд энэ нь богино хугацааны туршилт биш харин бодит ертөнцөд өртсөн болохыг харуулж байна.

Тактикууд нь эхний давалгааг цуурайтуулж байгаа ч гол хэсгүүд, ялангуяа ачааллын бүтэц, тархалтын логик, үйл ажиллагааны "хэв маяг"-аараа ялгаатай байгааг харгалзан үзвэл хуулбарлах хувилбар нь үнэмшилтэй юм. Халдагчид Шай-Хулудаас санаа зээлсэн байж болох ч өөрсдийн хэрэгслийг ашигласан байж магадгүй юм. Энэ нь өмнөх кампанит ажлыг бүрэн дуурайхыг оролдож буй өөр бүлэглэлийг илэрхийлж магадгүй юм.

Энэ үед үүнийг ямар нэгэн мэдэгдэж буй оролцогч, санхүүгийн сэдэлтэй бүлэг эсвэл муж улстай холбоотой байгууллагатай холбосон хүчтэй нотолгоо байхгүй байна. Анхны өттэй давхцаж байгаа нь бодит боловч ялгаа нь хамаарлыг "батлагдаагүй" ангилалд байлгахад хангалттай чухал юм.

Maven руу тархах

Хортой npm багцуудыг Maven руу автоматаар дахин нийтэлсэн болохыг томоохон аюулгүй байдлын компани баталгаажуулсан mvnpm, npm багцуудыг гараар хянаж үзэхгүйгээр Maven артефакт болгон хөрвүүлдэг хэрэгсэл.

Дараах багцыг Maven Central руу илгээсэн: org.mvnpm:posthog-node:4.18.1

mvnpm нь npm-ийн нийтэлсэн зүйлийг зүгээр л дахин багцалдаг тул халдвар авсан хувилбарууд нь хэн нэгэн анзаарахаас өмнө Java экосистемд тусгагдсан байдаг.

Maven Central нь 2025 оны 11-р сарын 25-нд нөлөөлөлд өртсөн эд өлгийн зүйлсийг зайлуулж, ижил төстэй бүртгэл хоорондын асуудлаас урьдчилан сэргийлэхийн тулд хяналтаа чангатгаж эхэлсэн.

Энэ нь npm-тэй шууд холбогдоогүй Java төслүүд ил гарсан байж магадгүй гэсэн үг юм.

Шай Хулуд 2.0 довтолгоо хэрхэн ажилладаг вэ

Халдварын урсгал

  • Хорлонтой урьдчилан суулгах скрипт нэмэгдсэн багц.json.
  • setup_bun.js Хэрэв хохирогч алга болсон бол Буныг түүний машин дээр суулгана.
  • bun_environment.js (480 мянга гаруй мөр будлиантай код) ард ажилладаг.
  • Энэ хортой програм хангамж нь TruffleHog-той төстэй техник ашиглан итгэмжлэлүүдийг сканнерддаг. Энэ нь дараах зүйлсийг хайдаг.
    • AWS, GCP болон Azure түлхүүрүүд
    • GitHub токенууд
    • npm токенууд
    • CI системийн нууцууд
  • Хулгайлагдсан өгөгдлийг "Sha1-Hulud: Хоёр дахь ирэлт" гэсэн тайлбартай олон нийтийн GitHub репозиторуудад байршуулдаг.
  • Олзлогдсон токенуудыг ашиглан хортой програм хангамж нь багцын эвдэрсэн хувилбаруудыг нийтэлж, хандаж болох GitHub репозиторуудыг халдварлуулж, кодыг алсаас гүйцэтгэхэд зориулж байнгын өөрөө байршуулсан ажиллуулагчуудыг суулгадаг.

Хортой GitHub ажлын урсгалууд

Шай-Хулуд NPM хангамжийн сүлжээний халдлагын хоёр дахь давалгааны үеэр хортой програм үүсгэсэн хоёр далд GitHub Actions ажлын урсгал эвдэрсэн репозиторын дотор. Эдгээр ажлын урсгалууд нь халдагчид кодыг алсаас гүйцэтгэх, урт хугацааны тогтвортой байдал, системийн нууцад бүрэн хандах боломжийг олгодог.

1. Арын хаалганы ажлын урсгал (discussion.yaml)

Хамгийн аюултай ажлын урсгалыг сонсдог GitHub хэлэлцүүлэг үйл явдлууд. Хэлэлцүүлгийн мессеж үүсгэх эсвэл засварлах үед ажлын урсгал мессежийн биеийг уншиж, дараах байдлаар гүйцэтгэдэг бүрхүүлийн команд хохирогчийн машин дээр.

Ажиглагдсан дээжээс сэргээн босгосон хортой ажлын урсгалын хялбаршуулсан хувилбарыг доор харуулав:

Чухал шугам нь:

Энэ нь халдагч GitHub хэлэлцүүлэгт ямар ч командыг оруулж болох бөгөөд өөрөө байршуулсан гүйгч үүнийг шууд гүйцэтгэнэ гэсэн үг юм. Өөрөө байршуулсан гүйгчид ихэвчлэн дотоод сүлжээ, үүлэн мэдээллийн итгэмжлэл болон CI нууцад хандах боломжтой байдаг тул энэхүү арын хаалга нь халдагчдад Shai Hulud NPM хангамжийн сүлжээний халдлагын үеэр алсын зайнаас кодыг бүрэн гүйцэтгэх боломжийг олгодог.

Тушаалын тарилгын мөлжлөг

Энэ ажлын урсгал нь GitHub Actions-ийн илэрхийллийг хэрхэн боловсруулдагийг буруугаар ашигладаг. Оролтыг аюулгүй тэмдэгт мөрүүдээр хязгаарлахын оронд түүхий хэлэлцүүлгийн агуулгыг уншиж, шууд бүрхүүл рүү дамжуулдаг. Үүний үр дүнд халдагч зөвхөн дараах мессежийг илгээх шаардлагатай:

Энэ зан авир нь Shai Hulud NPM хангамжийн сүлжээний халдлагын үеэр олон удаа гарч ирсэн тул энэ нь хортой програм хангамж нь GitHub Actions-ийг алсын командын суваг болгон ашиглаж байгаагийн хамгийн тод дохионуудын нэг болсон юм.

Өөрөө гүйдэг хүмүүс үүнийг улам дордуулдаг, учир нь тэд:

  • компанийн сүлжээ дотор ажиллах
  • үүлийг барих эсвэл CI/CD итгэмжлэлүүд
  • хэрэглэгчийн зөвшөөрлөөр гүйцэтгэх
  • GitHub-ийн sandboxing эсвэл тусгаарлалт байхгүй

Энэ нь халдагчид дотоод орчин руу тасралтгүй командын суваг өгдөг.

Нууц болон Системийн Цуглуулгын Ажлын Урсгал

Арын хаалганаас гадна хортой програм нь халдвар авсан системээс мэдрэмтгий өгөгдлийг цуглуулах, хадгалах зорилготой өөр нэг ажлын урсгалыг унагадаг.
Эдгээр ажлын урсгалууд нь цуглардаг:

  • үүлэн итгэмжлэлүүд
  • орчны хувьсагч
  • лавлах жагсаалт
  • TruffleHog маягийн нууц сканнерууд

Тэд цуглуулсан өгөгдлийг дараах файлуудад хадгалдаг:

  • cloud.json
  • environment.json
  • contents.json
  • truffleSecrets.json

Эдгээр файлуудыг дараа нь халдагчийн хяналтанд байдаг GitHub репозиторууд руу байршуулдаг. "Ша1-Хулуд: Хоёр дахь ирэлт", хэдэн зуун эсвэл хэдэн мянган хогийн цэг ажиглагдсан.

Буулт хийх үзүүлэлтүүд

Файлын SHA256
setup_bun.js a3894003ad1d293ba96d77881ccd2071446dc3f65f434669b49b3da92421901a
bun_environment.js 62ee164b9b306250c1172583f138c9614139264f889fa99614903c12755468d0

Бусад улаан тугнууд

  • .github/workflows/discussion.yaml
  • $HOME/.dev-env/ гэнэтийн гүйгчдийг агуулсан
  • Таны бүртгэл дээр үүсгэсэн “Sha1-Hulud: The Second Coming” гэсэн агуулгыг агуулсан олон нийтийн GitHub репозиторууд

Шинэчилсэн үзүүлэлтүүд (2025 оны 11-р сарын 26-ны байдлаар)

СИ Count
npm багцууд эвдэрсэн 830 +
Халдвар авсан GitHub репозиторууд 28,000 +
Нууц файлууд байршуулагдсан 5,000 +
Цуглуулсан нийт нууцууд 11,858
Хүчин төгөлдөр нууцууд 2,298

Одоо юу хийх вэ: Шай Хулуд NPM хангамжийн сүлжээний халдлагад хариу арга хэмжээ авах

Шай Хулуд NPM хангамжийн сүлжээний халдлага нь хурдан бөгөөд бүтэцлэгдсэн хариу арга хэмжээ авахыг шаарддаг. Энэхүү хоёр дахь давалгаа нь npm, GitHub, хөгжүүлэгч машинууд болон Maven Central-д тархдаг тул багууд аливаа өртөлтийг илрүүлэх, хязгаарлах, бүрэн арилгахын тулд хурдан ажиллах ёстой. Доорх алхмууд нь танд зөв дарааллаар хариу үйлдэл үзүүлэх, цаашид буулт хийх эрсдэлийг бууруулахад тусална.

Илрүүлэх

  • “Sha1-Hulud: The Second Coming” гэсэн тайлбартай репозиторуудыг GitHub дээрээс хайна уу.
  • Багц суулгах явцад Bun суулгалтын бүртгэлийг хайж олоорой.
  • package.json файлуудыг, ялангуяа гэнэтийн амьдралын мөчлөгийн скриптүүдийг шалгах урьдчилан суулгах.
  • Шалгах $HOME/.dev-env/ хөгжүүлэгч эсвэл CI системүүд дээр.
  • Сэжигтэй хувилбаруудыг GitHub болон npm нийтлэлийн бүртгэлээс шалгана уу.

Бохирдол

  • Бүх итгэмжлэлийг эргүүлэх: GitHub, npm, cloud, CI нууцлал, API түлхүүрүүд.
  • Үл мэдэгдэх өөрөө зохион байгуулагдсан гүйгчдийг идэвхгүй болгож, устгана уу.
  • Репозитор үүсгэхийг түр хугацаагаар түгжих.
  • Хамаарлын графикаасаа халдвар авсан хувилбаруудыг устгана уу.

Дахин арилгах

  • Нөлөөлөлд өртсөн системийг цэвэрлэх.
  • Тарилгын файлуудын бүх GitHub Actions ажлын урсгалыг хянана уу.
  • Ер бусын командууд эсвэл гүйлтүүдийг CI бүртгэлүүдээсээ хайгаарай.

Сайн мэдэгдэж буй багцын хувилбаруудаас дахин бүтээх.

Xygeni нь Шай-Хулуд хоёр дахь удаагаа ирэхтэй адил дайралтыг зогсооход хэрхэн тусалдаг вэ

Шай-Хулуд Хоёрдугаар Ирэлт шиг түрэмгий кампанит ажлын дараа багууд зөвхөн гараар шалгахаас илүү ихийг шаарддаг. Тэдэнд хортой програм хангамжийг хөгжүүлэгчид, CI ажиллуулагчид эсвэл үйлдвэрлэлийн системд хүрэхээс өмнө хаах автомат хамгаалалт хэрэгтэй. Энэ бол Xygeni-ийн гол давуу тал юм.

Хортой програм хангамжийн эрт анхааруулга (MEW): Аюул тархахаас нь өмнө илрүүлэх

 Xygeni-ийн Эрт Анхааруулгын хөдөлгүүр нь шинэ болон шинэчлэгдсэн нээлттэй эхийн багцуудыг бодит цаг хугацаанд нь сканнерддаг. Энэ нь дараах сэжигтэй үйлдлийг тэмдэглэдэг:

  • JavaScript-ийг ойлгомжгүй болгосон эсвэл их хэмжээний багц код
  • Bun гэх мэт гадаад ажиллах хугацааг суулгадаг амьдралын мөчлөгийн скриптүүд
  • GitHub, npm эсвэл үүлэн төгсгөлийн цэгүүд рүү гэнэтийн холболтууд гарч ирэв
  • Бичих дусаагуурууд $HOME, .dev-env/ эсвэл ажлын урсгалын хавтаснууд

MEW нь Шай-Хулуд долгионы аль алинд нь ашигласан хэв маягийг илрүүлсэн бөгөөд энэ нь багууд халдагчид халдварыг цааш тараахаас өмнө хариу үйлдэл үзүүлэхэд тусалдаг.

Guardrails in CI/CD хортой багцуудыг хаах

Xygeni албаддаг guardrails аюултай үйлдлүүдийг автоматаар зогсоодог:

  • CI pipelines нь далд суулгалтын өмнөх болон суулгалтын дараах скриптүүдтэй багцуудыг суулгаж чадахгүй
  • Багц нь ажлын урсгал үүсгэхийг оролдох үед бүтээлтүүд амжилтгүй болно. .github/workflows/discussion.yaml
  • Pipelines нь итгэмжлэгдээгүй эх сурвалж эсвэл анх харсан бүртгэлээс нийтлэгдсэн хамаарлуудыг татгалздаг

Энэ нь халдлагын гадаргууг эрс багасгаж, хортой програм хангамжийг CI ажлын байранд ажиллуулахаас сэргийлдэг.

Нууцын хамгаалалт нь дэлбэрэлтийн радиусыг бууруулдаг

Шай-Хулуд нь үүлэн түлхүүр, GitHub жетон, npm жетон болон CI нууцыг хулгайлдаг тул хамгаалалт нь итгэмжлэлд анхаарлаа хандуулах ёстой. Xygeni:

  • Код, лог, ажлын урсгал болон орчны файлууд доторх ил гарсан нууцыг илрүүлдэг
  • Өндөр эрсдэлтэй итгэмжлэлүүдийг автоматаар эргүүлдэг
  • Урт хугацааны буулт хийхийг хязгаарлахын тулд богино хугацааны токенуудыг хэрэгжүүлдэг

Халдагч анх удаа нэвтрэх эрх авсан ч хулгайлагдсан түлхүүрүүд хурдан хэрэггүй болдог.

Эцсийн тэмдэглэл: Шай Хулуд NPM хангамжийн сүлжээний халдлага яагаад чухал хэвээр байна вэ

The Шай-Хулудын Хоёр дахь Ирэлт энэ явдал орчин үеийнх шиг амархан гэдгийг харуулж байна NPM Supply Chain Attack экосистемээр дамжин тархаж болно. Энэ тохиолдолд хортой програм хангамж нь npm-ээс Maven руу үсрэв, учир нь автоматжуулсан толин тусгал хэрэгслүүд гэх мэт mvnpm баталгаажуулалтгүйгээр эвдэрсэн багцуудыг дахин нийтэлсэн. Үүний үр дүнд Java багууд npm-ийг шууд ашиглаагүй байсан ч гэсэн ил болсон. Энэ нь бүртгэл хоорондын ажлын урсгалыг яаралтай хянаж, илүү хүчтэй хамгаалалт шаардлагатай байгааг тодорхой харуулж байна.

Түүнчлэн, энэхүү кампанит ажлын цар хүрээ, зан төлөв нь халдагчид өнөөдөр хэрхэн ажиллаж байгааг харуулж байна. Тэд чимээгүй байхын оронд нэг дор хэдэн зуун багц нийтэлж, далд GitHub ажиллуулагчдыг байрлуулж, нууцыг бөөнөөр нь хулгайлж, ямар нэгэн зүйл бүтэлгүйтсэн тохиолдолд устгагч арчигчийг ч оруулдаг. Үүний үр дүнд гараар хийсэн хяналт нь энэхүү автоматжуулалт болон хурдны түвшинг гүйцэж чадахгүй байна. Багууд багц, эх үүсвэр болон pipeline давхаргууд.

Яагаад тасралтгүй вэ? Pipeline Security Одоо зайлшгүй шаардлагатай

Довтолгоонууд гэх мэт Шай-Хулудын Хоёр дахь Ирэлт цаашид ч хөгжих болно. Тиймээс дараагийн давалгааг урьдчилан сэргийлэхийн тулд дотор нь автоматаар ажилладаг хяналт шаардлагатай. CI/CD, буулт хийсний дараа биш. Орчин үеийн хамгаалалт нь хортой кодыг хөгжүүлэлтийн орчноор анзаарагдахгүй байхын тулд эрт үеийн хортой програм хангамж илрүүлэх, хатуу хамаарлын баталгаажуулалт, бодлогын хэрэгжилт, нууц хамгаалалтыг хослуулах ёстой.

Xygeni автоматжуулсан бүтээгдэхүүн нийлүүлснээр энэхүү шилжилтийг дэмжиж байна guardrails програм хангамжийн хангамжийн сүлжээний бүх хэсэгт. Энэ нь суулгахаас өмнө сэжигтэй багцуудыг тодорхойлж, аюулгүй хамаарлын хувилбаруудыг хэрэгжүүлж, аюултай ажлын урсгалыг хааж, ил гарсан нууцыг илрүүлж, ер бусын үед анхааруулга өгдөг. pipeline үйл ажиллагаа. Үүний үр дүнд хангамжийн сүлжээний халдлага хурдан тархаж, экосистемийн хил хязгаарыг давсан ч багууд хамгаалагдсан хэвээр байна.

Эвдэрсэн багцуудын жагсаалт

Нөлөөлөлд өртсөн багцуудыг мөн дараах байдлаар лавлаж болно #шай-хулуд / #шай-хулуд-хоёр дахь-ирэлт доторх шошго OpenSourceMalware.com

 
Багц хувилбар
02-цуурай0.0.7
@accordproject/concerto-analysis3.24.1
@accordproject/concerto-linter3.24.1
@accordproject/concerto-linter-default-ruleset3.24.1
@accordproject/concerto-metamodel3.12.5
@accordproject/concerto-types3.24.1
@accordproject/markdown-it-cicero0.16.26
@accordproject/template-engine2.7.2
@actbase/css-to-react-native-transform1.0.3
@actbase/төрөлх0.1.32
@actbase/node-server1.1.19
@actbase/react-absolute0.8.3
@actbase/react-daum-шуудангийн код1.0.5
@actbase/react-kakaosdk0.9.27
@actbase/react-native-actionsheet1.0.3
@actbase/react-native-devtools0.1.3
@actbase/react-native-fast-image8.5.13
@actbase/react-native-kakao-channel1.0.2
@actbase/react-native-kakao-navi2.0.4
@actbase/react-native-less-transformer1.0.6
@actbase/react-native-naver-login1.0.1
@actbase/react-native-simple-video1.0.13
@actbase/react-native-tiktok1.1.3
@alexcolls/nuxt-socket.io0.0.7, 0.0.8
@alexcolls/nuxt-ux0.6.2, 0.6.1
@antstackio/eslint-config-antstack0.0.3
@antstackio/express-graphql-proxy0.2.8
@antstackio/graphql-body-parser0.1.1
@antstackio/json-to-graphql1.0.3
@antstackio/shelbysam1.1.7
@aryanhussain/my-angular-lib0.0.23
@asyncapi/dotnet-rabbitmq-template1.0.2, 1.0.1
@asyncapi/edavisileriser1.2.2, 1.2.1
@asyncapi/go-watermill-template0.2.76, 0.2.77
@asyncapi/java-загвар0.3.6, 0.3.5
@asyncapi/keeper0.0.3, 0.0.2
@asyncapi/php-загвар0.1.2, 0.1.1
@asyncapi/python-paho-загвар0.2.15, 0.2.14
@asyncapi/сервер-api0.16.25, 0.16.24
@asyncapi/studio1.0.3, 1.0.2
@asyncapi/вэб-компонент2.6.7, 2.6.6
@browserbasehq/bb91.2.21
@browserbasehq/director-ai1.0.3
@browserbasehq/mcp2.1.1
@browserbasehq/mcp-server-browserbase2.4.2
@browserbasehq/sdk-функцууд0.0.4
@browserbasehq/stagehand3.0.4
@browserbasehq/stagehand-docs1.0.1
@caretive/caret-cli0.0.2
@clausehq/flows-step-httprequest0.1.14
@clausehq/flows-step-jsontoxml0.1.14
@clausehq/flows-step-mqtt0.1.14
@clausehq/flows-step-sendgridemail0.1.14
@clausehq/flows-step-taskscreateurl0.1.14
@ажил руугаа явах/цэцэглэх1.0.3
@ажил руугаа явах/зах зээлийн өгөгдөл1.0.2
@commute/market-data-chartjs2.3.1
@dev-blinq/ai-qa-logic1.0.19
@dev-blinq/cucumber-js1.0.131
@dev-blinq/cucumber_client1.0.738
@dev-blinq/ui-системүүд1.0.93
@ensdomains/хаяг кодлогч1.1.5
@ensdomains/хар жагсаалт1.0.1
@ensdomains/буфер0.1.2
@ensdomains/ccip-read-cf-worker0.0.4
@ensdomains/ccip-read-dns-gateway0.1.1
@ensdomains/ccip-унших-чиглүүлэгч0.0.7
@ensdomains/ccip-read-worker-viem0.0.4
@ensdomains/контент-хэш3.0.1
@ensdomains/муруй арифметик1.0.1
@ensdomains/cypress-metamask1.2.1
@ensdomains/dnsprovejs0.5.3
@ensdomains/dnssec-oracle-anchors0.0.2
@ensdomains/dnssecoraclejs0.2.9
@ensdomains/durin0.1.2
@ensdomains/durin-middleware0.0.2
@ensdomains/ens-архивлагдсан-гэрээнүүд0.0.3
@ensdomains/ens-аватар1.0.4
@ensdomains/ens-contracts1.6.1
@ensdomains/ens-test-env1.0.2
@ensdomains/ens-validation0.1.1
@ensdomains/ensjs4.0.3
@ensdomains/ensjs-react0.0.5
@ensdomains/eth-ens-namehash2.0.16
@ensdomains/hackathon-регистр1.0.5
@ensdomains/hardhat-chai-matchers-viem0.1.15
@ensdomains/hardhat-toolbox-viem-extended0.0.6
@ensdomains/моо2.1.52
@ensdomains/нэрний ороомог1.0.1
@ensdomains/offchain-resolver-contracts0.2.2
@ensdomains/op-resolver-contracts0.0.2
@ensdomains/react-ens-address0.0.32
@ensdomains/шинэчлэлт0.0.13
@ensdomains/шинэчлэлтийн виджет0.1.10
@ensdomains/урвуу бүртгэлүүд1.0.1
@ensdomains/серверийн аналитик0.0.2
@ensdomains/solsha10.0.4
@ensdomains/дэд домэйн бүртгэгч0.2.4
@ensdomains/туршилтын хэрэгслүүд1.3.1
@ensdomains/thorin0.6.51
@ensdomains/UI3.4.6
@ensdomains/unicode-confusables0.1.1
@ensdomains/unruggable-gateways0.0.3
@ensdomains/vite-plugin-i18next-loader4.0.4
@ensdomains/web3modal1.10.2
@everreal/react-charts2.0.1, 2.0.2
@everreal/validate-esmoduleinterop-imports1.4.4, 1.4.5
@everreal/вэб-аналитик0.0.1, 0.0.2
@түгээмэл асуултууд/цөм0.0.4
@түгээмэл асуултууд/хариу үйлдэл1.0.1
@fishingbooker/хөтөчийн синк хийх залгаас1.0.5
@fishingbooker/react-loader1.0.7
@fishingbooker/react-pagination2.0.6
@fishingbooker/react-raty2.0.1
@fishingbooker/react-swiper0.1.5
@hapheus/n8n-nodes-pgp1.5.1
@hover-design/core0.0.1
@hover-design/react0.2.1
@ifelsedeveloper/protocol-contracts-svm-idl0.1.2
@ifings/дизайн систем4.9.2
@ifings/metatron30.1.5
@kvytech/cli0.0.7
@kvytech/бүрэлдэхүүн хэсгүүд0.0.2
@kvytech/habbit-e2e-test0.0.2
@kvytech/medusa-plugin-announcement0.0.8
@kvytech/medusa-plugin-management0.0.5
@kvytech/medusa-plugin-newsletter0.0.5
@kvytech/medusa-plugin-product-reviews0.0.9
@kvytech/medusa-plugin-promotion0.0.2
@kvytech/web0.0.2
@lessondesk/api-клиент9.12.3, 9.12.2
@lessondesk/babel-preset1.0.1
@lessondesk/electron-group-api-client1.0.3
@lessondesk/eslint-config1.4.2
@lessondesk/material-icons1.0.3
@lessondesk/react-table-context2.0.4
@lessondesk/schoolbus5.2.2, 5.2.3
@livecms/live-edit0.0.32
@livecms/nuxt-live-edit1.9.2
@louisle2/core1.0.1
@louisle2/cortex-js0.1.6
@lpdjs/firestore-repo-service1.0.1
@markvivanco/апп-хувилбар шалгагч1.0.2, 1.0.1
@ntnx/паспорт-wso20.0.3
@ntnx/t0.0.101
@orbitgtbelgium/mapbox-gl-draw-cut-polygon-mode2.0.5
@orbitgtbelgium/mapbox-gl-draw-scale-rotate-mode1.1.1
@orbitgtbelgium/orbit-components1.2.9
@orbitgtbelgiu/time-slider1.0.187
@osmanekrem/bmad1.0.6
@osmanekrem/алдаа зохицуулагч1.2.2
@posthog/агент1.24.1
@posthog/ai7.1.2
@posthog/cli0.5.15
@posthog/clickhouse1.7.1
@posthog/core1.5.6
@posthog/зараа-горим0.0.42
@posthog/дүрсүүд0.36.1
@posthog/lemon-ui0.0.1
@posthog/nextjs-config1.5.1
@posthog/nuxt1.2.9
@posthog/piscina3.2.1
@posthog/plugin-contrib0.0.6
@posthog/react-rrweb-player1.1.4
@posthog/rrdom0.0.31
@posthog/rrweb0.0.31
@posthog/rrweb-player0.0.31
@posthog/rrweb-record0.0.31
@posthog/rrweb-replay0.0.19
@posthog/rrweb-snapshot0.0.31
@posthog/rrweb-utils0.0.31
@posthog/siphash1.1.2
@posthog/шидтэн1.18.1
@postman/aether-icons2.23.4, 2.23.3, 2.23.2
@postman/csv-parse4.0.5, 4.0.3, 4.0.4
@postman/node-keytar7.9.6, 7.9.4, 7.9.5
@шуудан зөөгч/туннелийн агент0.6.7, 0.6.6, 0.6.5
@pradhumngautam/common-app1.0.2
@pruthvi21/use-debounce1.0.3
@quick-start-soft/quick-document-orchlator1.4.2511142126
@quick-start-soft/quick-git-clean-markdown1.4.2511142126
@quick-start-soft/quick-markdown1.4.2511142126
@quick-start-soft/quick-markdown-compose1.4.2506300029
@quick-start-soft/quick-markdown-image1.4.2511142126
@quick-start-soft/quick-markdown-print1.4.2511142126
@quick-start-soft/quick-markdown-орчуулагч1.4.2509202331
@quick-start-soft/quick-remove-image-background1.4.2511142126
@quick-start-soft/quick-task-refine1.4.2511142126
@relyt/claude-context-core0.1.1
@seezo/sdr-mcp-server0.0.5
@seung-ju/next0.0.2
@seung-ju/openapi-generator0.0.4
@seung-ju/react-hooks0.0.2
@seung-ju/react-native-action-sheet0.2.1
@sme-ui/aoma-vevasound-metadata-lib0.1.3
@strapbuild/react-native-date-time-picker2.0.4
@strapbuild/react-native-perspective-image-cropper0.4.15
@strapbuild/react-native-perspective-image-cropper-20.4.7
@strapbuild/react-native-perspective-image-cropper-poojan310.4.6
@suraj_h/дунд зэргийн нийтлэг1.0.5
@thedelta/eslint-config1.0.2
@tiaanduplessis/json2.0.3, 2.0.2
@tiaanduplessis/react-progressbar1.0.2, 1.0.1
@trefox/sleekshop-js0.1.6
@trigo/atrix7.0.1
@trigo/atrix-elasticsearch2.0.1
@trigo/atrix-postgres1.0.3
@trigo/atrix-pubsub4.0.3
@trigo/atrix-soap1.0.2
@trigo/atrix-swagger3.0.1
@trigo/bool-expressions4.1.3
@trigo/eslint-config-trigo3.3.1
@trigo/fsm3.4.2
@trigo/hapi-auth-signedlink1.3.1
@trigo/pathfinder-ui-css0.1.1
@trigo/trigo-hapijs5.0.1
@trpc-rate-limiter/cloudflare0.1.4
@trpc-rate-limiter/hono0.1.4
@varsityvibe/api-client1.3.36, 1.3.37
@varsityvibe/utils5.0.6
@varsityvibe/validation-schemas0.6.7, 0.6.8
@vishadtyagi/бүтэн жилийн хуанли0.1.11
@voiceflow/alexa-types2.15.60, 2.15.61
@voiceflow/anthropic0.4.4, 0.4.5
@voiceflow/api-sdk3.28.58, 3.28.59
@voiceflow/backend-utils5.0.2, 5.0.1
@voiceflow/суурь төрлүүд2.136.3, 2.136.2
@voiceflow/биеийн задлан шинжлэгч1.21.2, 1.21.3
@voiceflow/чат-төрлүүд2.14.59, 2.14.58
@voiceflow/circleci-config-sdk-orb-import0.2.1, 0.2.2
@voiceflow/commitlint-config2.6.2, 2.6.1
@voiceflow/нийтлэг8.9.1, 8.9.2
@voiceflow/default-prompt-wrappers1.7.4, 1.7.3
@voiceflow/dependency-cruiser-config1.8.12, 1.8.11
@voiceflow/dtos-харилцан үйлчлэл1.40.2, 1.40.1
@voiceflow/шифрлэлт0.3.3, 0.3.2
@voiceflow/eslint-config7.16.4, 7.16.5
@voiceflow/eslint-plugin1.6.2, 1.6.1
@voiceflow/үл хамаарах зүйл1.10.2, 1.10.1
@voiceflow/fetch1.11.1, 1.11.2
@voiceflow/ерөнхий-төрөл3.2.23, 3.2.22
@voiceflow/git-branch-check1.4.4, 1.4.3
@voiceflow/google-dfes-types2.17.12, 2.17.13
@voiceflow/google-types2.21.12, 2.21.13
@voiceflow/husky-config1.3.1, 1.3.2
@voiceflow/logger2.4.3, 2.4.2
@voiceflow/метрик1.5.2, 1.5.1
@voiceflow/natural-language-commander0.5.2, 0.5.3
@voiceflow/nestjs-common2.75.2, 2.75.3
@voiceflow/nestjs-mongodb1.3.1, 1.3.2
@voiceflow/nestjs-rate-limit1.3.3, 1.3.2
@voiceflow/nestjs-redis1.3.1, 1.3.2
@voiceflow/nestjs-timeout1.3.1, 1.3.2
@voiceflow/npm-package-json-lint-config1.1.1, 1.1.2
@voiceflow/openai3.2.2, 3.2.3
@voiceflow/pino6.11.4, 6.11.3
@voiceflow/pino-pretty4.4.2, 4.4.1
@voiceflow/prettier-config1.10.2, 1.10.1
@voiceflow/react-chat1.65.4, 1.65.3
@voiceflow/гүйлтийн цаг1.29.1, 1.29.2
@voiceflow/runtime-client-js1.17.3, 1.17.2
@voiceflow/sdk-runtime1.43.2, 1.43.1
@voiceflow/нууцын үйлчилгээ үзүүлэгч1.9.3, 1.9.2
@voiceflow/семантик-хувилбарын-тохиргоо1.4.2, 1.4.1
@voiceflow/сервергүй-залгаас-typescript2.1.7, 2.1.8
@voiceflow/slate-цувралжуулагч1.7.4, 1.7.3
@voiceflow/stitches-react2.3.3, 2.3.2
@voiceflow/storybook-config1.2.2, 1.2.3
@voiceflow/stylelint-config1.1.1, 1.1.2
@voiceflow/test-common2.1.1, 2.1.2
@voiceflow/tsconfig1.12.2, 1.12.1
@voiceflow/tsconfig-замууд1.1.5, 1.1.4
@voiceflow/utils-designer1.74.19, 1.74.20
@voiceflow/verror1.1.5, 1.1.4
@voiceflow/vite-config2.6.2, 2.6.3
@voiceflow/vitest-config1.10.3, 1.10.2
@voiceflow/voice-types2.10.59, 2.10.58
@voiceflow/voiceflow-types3.32.45, 3.32.46
@voiceflow/виджет1.7.18, 1.7.19
@zapier/ai-actions0.1.20, 0.1.19, 0.1.18
@zapier/babel-preset-zapier6.4.2, 6.4.1, 6.4.3
@zapier/browserslist-config-zapier1.0.4, 1.0.3, 1.0.5
@zapier/secret-scrubber1.1.5, 1.1.4, 1.1.3
ai-crowl-shield1.0.7
arc-cli-fc1.0.1
asyncapi-урьдчилж харах1.0.2, 1.0.1
атрикс1.0.1
автоматжуулалтын_загвар1.0.491
аксиос бүтээгч1.2.1
axios-цуцлах боломжтой1.0.2, 1.0.1
аксиос цагтай1.0.2, 1.0.1
barebones-css1.1.4, 1.1.3
бенмостын-хүрээ-хэвлэмэл1.0.1
хамгийн сайнgpioхянагч1.0.10
хоёр чиглэлтэй адаптер1.2.2, 1.2.4, 1.2.5, 1.2.3
blinqio-гүйцэтгэлийн-cli1.0.41
бөмбөлөг-суурь641.0.3
bun-plugin-httpfile0.1.1
байт код шалгагч-cli1.0.11, 1.0.8, 1.0.9, 1.0.10
байтаас x хүртэл1.0.1
тооцооллын зээлийн хүү1.0.4
конденсатор-залгаас-apptrackingios0.0.21
конденсатор-залгуур-худалдан авалт0.1.1
конденсатор-залгаас-scgssigninwithgoogle0.0.5
конденсатор худалдан авалтын түүх0.0.10
конденсатор-дуу бичигч-wav6.0.3
chrome өргөтгөлийн татаж авах0.0.3, 0.0.4
клауд-токен-шинэчлэгч1.0.3
coinmarketcap-api3.1.3, 3.1.2
өнгөний тогтмол байдал2.0.1
команд-ирайл0.5.4
харьцуулах-обж1.1.1, 1.1.2
нийлмэл бууруулагч1.0.4, 1.0.3, 1.0.2, 1.0.5
тоолох1.0.2, 1.0.1
CPU-ийн зааварчилгаа0.0.14
үүсгэх-захирал-апп0.1.1
glee-апп үүсгэх0.2.3, 0.2.2
create-hardhat3-апп1.1.4, 1.1.3, 1.1.1, 1.1.2
крипто-addr-кодек0.1.9
css-dedoupe0.1.2
dashboard-хоосон төлөв1.0.3
designstudiouiux1.0.1
devstart-cli1.0.6
dialogflow-es1.1.4, 1.1.3, 1.1.1, 1.1.2
discord-бот-сервер0.1.2
докузавр-залгаас-ванилийн ханд1.0.3
битгий яв1.1.2
dotnet-загвар0.0.3, 0.0.4
өмчийн залгаас дээрх үйл явдлуудыг унагаах0.0.2
имэйл хүргэлтийн шалгагч1.1.1
хэрэгжүүлэх салбарын нэр1.1.3
esbuild-plugin-brotli0.2.1
esbuild-plugin-eta0.1.1
esbuild-plugin-httpfile0.4.1
eslint-config-nitpicky4.0.1
eslint-config-trigo22.0.2
eslint-config-zeallat-base1.0.4
ethereum-ens0.8.1
evm-checkcode-cli1.0.15, 1.0.12, 1.0.13, 1.0.14
яг таг бичдэг хүн0.3.5
үзэсгэлэнгийн аудио хурал0.2.1
экспресс1.1.3
бүдүүн хуруутай1.0.2, 1.0.1
онцлог хувилбар1.0.2, 1.0.1
галын дэлгүүрийн хайлтын систем1.2.3
fittxt1.0.3, 1.0.2
хавхлагууд1.0.2, 1.0.1
хавтгайлах-хавтгайлахгүй болгох1.0.2, 1.0.1
formik-алдаа-фокус2.0.1
формик дэлгүүр1.0.1
бүдэг хайгч1.0.5, 1.0.6
gate-evm-check-code22.0.3, 2.0.4, 2.0.5, 2.0.6
gate-evm-tools-test1.0.7, 1.0.8, 1.0.5, 1.0.6
гэтсби-залгаас-cname1.0.2, 1.0.1
генератор-солирын нөөц0.1.6
генератор-нг-итобуз0.0.15
тэдэнд маргаан үүсгэх1.3.3
github-action-for-generator2.1.28, 2.1.27
гитсейф1.0.5
загварыг сонгох0.1.8, 0.1.9
залгих-тарилгын-хүрээлэнгүүд1.2.2, 1.2.1
haufe-axera-api-client0.0.1, 0.0.2
hope-mapboxdraw0.1.1
найдвар татах1.0.3
hover-design-prototype0.0.5
httpness1.0.3, 1.0.2
хэт бүрэн нүүр царайтай1.0.3
гипертерм-хипстер1.0.7
ids-css1.5.1
id-enterprise-mcp-сервер0.0.2
id-enterprise-нг20.1.6
id-enterprise-бичих зүйлс20.1.6
зурагнаас uri руу1.0.2, 1.0.1
нойргүйдлийн залгаас-санамсаргүй сонголт1.0.4
invo0.2.2
төмөр бамбай-миниапп0.0.2
ито товчлуур8.0.3
итобуз-өнцөг0.0.1
itobuz-angular-auth8.0.11
itobuz-өнцгийн товчлуур8.0.11
Жакоб-Зума1.0.2, 1.0.1
жаетут-варитын тест1.0.2
жан-браузер0.13.1
jquery-холболтууд1.1.3, 1.1.2
jsonsurge1.0.7
зүгээр л шарсан1.7.1
алах порт2.0.3, 2.0.2
Солонгосын захиргааны бүс нутаг-гео-json-util1.0.7
квами1.5.9, 1.5.10
хэлний кодууд1.0.2, 1.0.1
лиценз-о-матик1.2.2, 1.2.1
хөвөнгийн үе шаттай дүрсний мин1.3.1, 1.3.2
lite-serper-mcp-server0.2.2
луно-апи1.2.3
гарын авлагын-нэхэмжлэх-систем-миниапп-api1.3.1
медуза-залгаас-зарлал0.0.3
медуза-залгаас-логууд0.0.17
медуза-залгаас-момо0.0.68
medusa-plugin-бүтээгдэхүүний-тоймууд-kvy0.0.4
медуза-залгаасын-залопай0.0.40
mod10-шалгах орон1.0.1
mon-package-react-typescript1.0.1
миний-саид-либ0.1.1
n8n-nodes-tmdb0.5.1
n8n-nodes-vercel-ai-sdk0.1.7
n8n-nodes-вирусын апп0.2.5
нано дахин тохируулах7.0.2, 7.0.1
дараагийн тойрог хамаарал1.0.3, 1.0.2
next-symple-google-analytics1.1.1, 1.1.2
дараагийн загварын nprogress1.0.4, 1.0.5
ngx-useful-swiper-prosenjit9.0.2
ngx-woopi12.0.1
ердийн дэлгүүр1.3.1, 1.3.4, 1.3.3, 1.3.2
obj-css-ээс1.0.3, 1.0.2
okta-react-router-65.0.1
open2internet0.1.1
тойрог замын хайрцагнууд2.1.3
тойрог зам-мананцар-зурах-хэрэгсэл1.0.10
тойрог замын мананцар засварлагч1.0.2
тойрог замын саван0.43.13
найрал хөгжим12.1.2
багц шалгагч1.0.1
илгээмжийн залгаас-хөрөнгийн-хуулбарлагч1.1.3, 1.1.2
pdf-тайлбар0.0.2
пиклит1.0.1
пико-уид1.0.4, 1.0.3
pkg-readme1.1.1
poper-react-sdk0.1.2
постгахай-докузавр2.0.6
posthog-js1.297.3
постгагны зангилаа4.18.1, 5.13.3, 5.11.3
posthog-plugin-hello-world1.0.1
гахайн дараах урвалд ордог4.11.1, 4.12.5
posthog-react-native-session-replay1.2.2
нэг ширээний прайм0.0.19
prompt-eng1.0.50
жижиг шаардлагын1.0.3
ra-auth-firebase1.0.3
ra-өгөгдлийн-firebase1.0.8, 1.0.7
урвалын бүрэлдэхүүн хэсгийн шошго0.1.9
өгөгдөл экспортлоход хариу үйлдэл үзүүлэх1.0.1
урвалын элементийн хүсэлтийн шалгагч0.1.18
хариу үйлдэл үзүүлэх дуртай1.0.2
урвалд орох дэгээ хэлбэр-үргэлжлэх3.0.2, 3.0.1
react-jam-дүрсүүд1.0.2, 1.0.1
react-keycloak-context1.0.8, 1.0.9
react-library-setup0.0.6
реактив шугаман ачаалагч1.0.2
react-micromodal.js1.0.2, 1.0.1
react-native-datepicker-modal1.3.1, 1.3.2
хариу үйлдэл үзүүлэх-төрөлх-имэйл2.1.1, 2.1.2
хариу үйлдэл үзүүлэх төрөлхийн-татаж авах2.0.1, 2.0.2
react-native-get-pixel-dimensions1.0.2, 1.0.1
react-native-google-maps-directions2.1.2
react-native-jam-дүрсүүд1.0.2, 1.0.1
react-native-log-level1.2.2, 1.2.1
react-native-modest-checkbox3.3.1
урвалд-байгаль-даруухан-хадгалалт2.1.1
хариу үйлдэл үзүүлэх-төрөлх-утсан-дуудлага1.2.2, 1.2.1
react-native-retriable-fetch2.0.1, 2.0.2
урвалд орох-байгалийн-хэрэглээ-модал1.0.3
react-native-viewfinder1.2.2, 1.2.1
react-native-websocket1.0.4, 1.0.3
react-native-worklet-функцууд3.3.3
react-qr-image1.1.1
редифф1.0.5
редифф-үзүүлэгч0.0.7
redux-router-kit1.2.2, 1.2.4, 1.2.3
rollup-plugin-httpfile0.2.1
sa-компанийн-бүртгэлийн-дугаар-байршил1.0.2, 1.0.1
са-ид-ген1.0.4, 1.0.5
адилхан1.0.3
scgs-конденсатор-захиалах1.0.11
scgsffcreator1.0.5
set-in-prop2.0.1, 2.0.2
тавиурын-jwt-сессүүд0.1.2
shell-exec1.1.4, 1.1.3
шинхан-хязгаар-хаягдал1.0.3
ур чадвар ашиглах0.1.2, 0.1.1
соломоны апи түүхүүд1.0.2
соломоны-v3-түүхүүд1.15.6
solomon-v3-ui-wrapper1.6.1
зайгаар эрэмбэлэх2.0.1
Өмнөд Африкийн иргэний үнэмлэхний мэдээлэл1.0.2
статистикийн фэнс1.0.1
агуулах2.3.2
супер-commit1.0.1
svelte-autocomplete-select1.1.1
туранхай шарсан1.1.3, 1.1.2
tanstack-shadcn-ширээ1.1.5
tcsp2.0.2
tcsp-draw-test1.0.5
tcsp-тест-vd2.4.4
загварын ном1.1.4, 1.1.3
загвар-микро-үйлчилгээ1.0.3, 1.0.2
шаргуу авах2.3.3, 2.3.2
туршилтын үйлдвэрийн апп1.0.4, 1.0.3, 1.0.2, 1.0.1
туршилтын-hardhat-апп1.0.4, 1.0.3, 1.0.2, 1.0.1
test23112222-api1.0.1
тиан1.0.2
token.js-fork0.7.32
trigo-react-app4.1.2
бичгийн хаалт1.2.2, 1.2.3
typeorm-orbit0.2.27
аюулгүй бус хэлбэрээр бичсэн1.0.4, 1.0.3
апландуй0.5.4
playstore руу байршуулах1.0.2, 1.0.1
url-encode-decode1.0.2, 1.0.1
хэрэглээний хадгалагдаагүй өөрчлөлтүүд1.0.9
хүчинтэй-өмнөд-африкийн-id1.0.3
vf-oss-загвар1.0.4, 1.0.3, 1.0.2, 1.0.1
vite-plugin-httpfile0.2.1
vue-browserupdate-nuxt1.0.5
вэб-скрепер-mcp1.1.4
вэб-төрөл-htmx0.1.1
вэб хэлбэрийн гэрэлтүүлэг0.1.1
вэбпакс-ачаалагч-httpfile0.2.1
эрүүл мэндийн мэргэжилтэн-ng-галерей5.1.1
венк1.0.9, 1.0.10
zapier-async-хадгалах сан1.0.3, 1.0.2, 1.0.1
zapier-platform-cli18.0.4, 18.0.3, 18.0.2
zapier-platform-core18.0.4, 18.0.3, 18.0.2
zapier-платформ-схем18.0.4, 18.0.3, 18.0.2
zapier-скриптүүд7.8.3, 7.8.4
зупер-кли1.0.1
zuper-sdk1.0.57
Зупер-стрийм2.0.9
sca-tools-програм хангамжийн-бүтцийн-шинжилгээний-хэрэгсэл
Програм хангамжийн эрсдэлээ эрэмбэлэх, засах, аюулгүй болгох
Үнэгүй бүртгэлээ аваарай.
Зээлийн картын шаардлагагүй.

Програм хангамжийн хөгжүүлэлт болон хүргэлтээ аюулгүй байлгаарай

Xygeni Product Suite-тэй хамт