KOD JAHAT 65

Ringkasan Kod Berniat Jahat Xygeni 65

Setiap minggu, sistem pengesanan malware kami mengimbas beribu-ribu pakej baharu dan dikemas kini merentasi daftar awam seperti npm dan PyPI.

Minggu ini berbeza.

Selain mengesahkan 40+ pakej berniat jahat, pasukan penyelidikan kami telah menjalankan siasatan mendalam terhadap:

Ini bukanlah kes kesalahan taip yang mudah. ​​Kedua-duanya melibatkan penyalahgunaan kelayakan dan teknik rampasan sesi yang mampu memberi kesan kepada persekitaran pembangun sebenar.

Gambaran ringkas mingguan ini merupakan sebahagian daripada aktiviti berterusan kami Ringkasan Kod Berniat Jahat, di mana kami mengesahkan ancaman baharu dan menyediakan risikan yang boleh diambil tindakan untuk membantu pasukan DevSecOps melindungi mereka pipelines sebelum kerosakan berlaku.

Mari kita huraikan apa yang kita temui minggu ini dan mengapa ia penting.

EkosistemPakejTarikh
npmconduit-utils:2.95.0Februari 27, 2026
npmconduit-utils:2.96.0Februari 27, 2026
npmconduit-utils:2.97.0Februari 27, 2026
npmconduit-utils:2.99.0Februari 27, 2026
npmconduit-utils:2.98.0Februari 27, 2026
npmconduit-utils:3.99.0Februari 27, 2026
npmcontohperistiwakalendar:0.0.5Mar 02, 2026
npmcontohreactnative76:0.0.8Mar 02, 2026
npmcontohperistiwakalendar:0.0.10Mar 02, 2026
npmpelancaran-gelap-js:199.99.102Mar 03, 2026
npmpelancaran-gelap-js:199.99.103Mar 03, 2026
npmconsolelofy:1.3.0Mar 03, 2026
npmpelancaran-gelap-js:199.99.106Mar 03, 2026
npmfail-selamat-biasa:1.0.3Februari 28, 2026
npmnuget-tugas-biasa:1.0.4Februari 28, 2026
npmaplikasi woltpicker:40.6.2Mar 02, 2026
npmxrpl-dev-portal:1.0.3Mar 03, 2026
pypiisb:1.0.0Mar 04, 2026
pypimyproject-bola:1.0.0Mar 03, 2026
npmag-connect:1.0.0Februari 28, 2026
npmag-connect:1.0.1Februari 28, 2026
npmag-connect:1.1.0Februari 28, 2026
npmag-connect:1.2.0Februari 28, 2026
npmag-connect:1.3.0Februari 28, 2026
npmag-connect:1.3.1Februari 28, 2026
npmpakej-nakal:1.0.2Mar 02, 2026
npmpiyush_test_vadapav:1.0.1Mar 01, 2026
npmulangan-ci:1.0.0Mar 02, 2026
npmulangan-ci:1.0.1Mar 02, 2026
npmng-vzbootstrap:1.0.3Mar 03, 2026
npmpakej-nakal:1.0.6Mar 02, 2026
npmpdfjs-dist-v5:100.21.1Mar 03, 2026
npmpino-sdk:9.9.0Mar 04, 2026
npmtemplat-ujian-keselamatan-aio-erk1ny:1.0.0Mar 04, 2026
npmpino-sdk-v2:9.9.0Mar 04, 2026
npmnf-konsol:99.0.0Mar 04, 2026
npmnf-konsol:99.0.1Mar 04, 2026
npmyaml-manifest-utils-mynarratorai:2.0.0Mar 05, 2026
npmyaml-manifest-utils-mynarratorai:4.0.0Mar 05, 2026
npmecto-modul:99.0.0Mar 05, 2026
npmserbuk bedil-hantu:9999.0.0Mar 05, 2026
npmsiren-ratapan:9999.0.0Mar 05, 2026
npmect-472839:9999.0.0Mar 05, 2026

Lindungi Kebergantungan Sumber Terbuka Anda daripada Kerentanan dan Kod Berniat Jahat

Kurangkan risiko dan lindungi aplikasi anda daripada pakej berniat jahat dengan Pengesanan Perisian Hasad Awal XygeniUtamakan dan tangani kelemahan yang paling penting. Penyelesaian komprehensif kami menawarkan pemantauan masa nyata ke atas kebergantungan anda untuk mengesan dan mengurangkan ancaman sebelum ia memberi kesan kepada perisian anda.

Mengurus komponen sumber terbuka dalam landskap pembangunan perisian semasa adalah penting disebabkan oleh peningkatan kerentanan dan ancaman kod berniat jahat. Xygeni's Open Source Security Penyelesaian mengimbas dan menyekat pakej berbahaya setelah diterbitkan, sekali gus meminimumkan risiko perisian hasad dan kelemahan yang menyusup masuk ke dalam sistem anda secara mendadak. Pemantauan komprehensif kami merangkumi pelbagai daftar awam, memastikan semua kebergantungan diteliti untuk keselamatan dan integriti. Xygeni meningkatkan keupayaan pasukan anda untuk mengekalkan projek perisian yang selamat dan andal dengan mengutamakan isu kritikal secara kontekstual dan memudahkan proses pemulihan yang diperkemas.

Xygeni menggunakan teknik berbilang lapisan untuk menghentikan kod berniat jahat sebelum ia merebak. Pertama sekali, analisis kod statik mengesan corak pengaburan, muatan tersembunyi dan penyalahgunaan skrip. Di samping itu, sandboxing tingkah laku menganalisis pemasangan hooks, arahan masa jalan dan helah kegigihan. Selain itu, pengesanan pembelajaran mesin mengenal pasti malware npm hari sifar dan varian malware pypi yang terlepas pandang oleh pengimbas tandatangan. Akhir sekali, Sistem Amaran Awal memantau repositori awam dalam masa nyata, mengesahkan penemuan dan memaklumkan pasukan DevOps dengan segera.

Hasilnya, gabungan ini memastikan pembangun menerima risikan pantas dan boleh diambil tindakan yang disepadukan terus ke dalam CI/CD aliran kerja.

Mengapa Pembangun Harus Mengambil Berat Tentang Pakej npm Berniat Jahat

Ancaman moden jarang menunggu masa jalan. Contohnya, pakej npm berniat jahat sering dilaksanakan semasa pemasangan, manakala pakej berniat jahat pypi menyembunyikan penyusupan token atau pintu belakang. Penyerang:

  • Balikkan repo GitHub peribadi kepada awam untuk menirunya.
  • Keluarkan kelayakan dan rahsia yang telah difiltrasi menggunakan muatan yang dikodkan.
  • Gunakan pemuat JavaScript yang dikaburkan untuk menggunakan ransomware atau botnet.

Malah, pakej sumber terbuka yang berniat jahat melonjak sebanyak 156% dalam satu tahun. Oleh itu, pasukan yang hanya bergantung pada suapan tertangguh atau pengimbas asas ketinggalan.

Apa yang Dijejaki Laporan Perisian Hasad Ini dalam npm dan PyPI

Ringkasan ini merupakan pusat utama untuk:

  • Pakej npm berniat jahat yang disahkan
  • Pakej berniat jahat pypi yang disahkan
  • Pengesanan kod berniat jahat berasaskan tingkah laku
  • Insiden yang disahkan oleh pendaftaran
  • Ringkasan laporan perisian hasad mingguan dan bulanan
  • Log perubahan sejarah semua penemuan malware npm dan malware pypi

Dalam erti kata lain, ia menyediakan satu titik rujukan. Pasukan penyelidikan di Xygeni mengemas kini halaman ini setiap minggu dengan pautan ke analisis teknikal penuh dan IOC GitHub.

Cara Melindungi Daripada Pakej npm Berniat Jahat dan Perisian Hasad PyPI

Oleh kerana risiko yang semakin meningkat ini, organisasi memerlukan pertahanan yang kukuh:

  • Kuatkuasakan pemasangan fail kunci sahaja (npm ci) dalam CI/CD.
  • Di samping itu, kebergantungan imbasan perlu dipasang terlebih dahulu dengan Enjin Amaran Awal Xygeni.
  • Tambahan pula, blok dibina berdasarkan isyarat kod berniat jahat menggunakan Guardrails.
  • Menjana SBOMs untuk mengesan kebergantungan tidak langsung dan menggunakan dasar.
  • Paling penting, latih pembangun untuk mengesan kesalahan taip, pengeliruan dan skrip pemasangan yang mencurigakan.

Cuba Alat Pengesanan Perisian Hasad Xygeni

Xygeni menyampaikan:

  • Pengesanan kod berniat jahat dalam masa nyata, termasuk pintu belakang, perisian intip dan ransomware.
  • Berbeza dengan pengimbas asas, analisis merentasi npm, PyPI, Maven, NuGet, Permata RubyDan banyak lagi.
  • Sekatan binaan automatik apabila laporan perisian hasad mengenal pasti risiko.
  • Wawasan keboleheksploitasian, pemeriksaan reputasi pengelola dan pengesanan anomali.
alat-analisis-komposisi-perisian-alat-sca
Utamakan, pulihkan dan lindungi risiko perisian anda
Dapatkan Akaun Percuma anda.
Tiada kad kredit yang diperlukan.

Lindungi Pembangunan dan Penghantaran Perisian Anda

dengan Suit Produk Xygeni