TL; DR
Fl-14 ta' Settembru 2025, ir-riċerkaturi identifikaw Shai Hulud, dudu awto-replikanti moħbi ġewwa pakketti npm, billi tibdel aġġornament ta' dipendenza ta' rutina f'wieħed fuq skala sħiħa attakk tal-katina tal-provvistaL-ewwel darba li deher fil- @ctrl/tinycolor pakkett minn Daniel dos Santos Pereira, Shai-Hulud jiġbor sigrieti, jesfiltrahom permezz ta' repo u workflows ta' GitHub, u jerġa' jippubblika lilu nnifsu fir-reġistru billi juża kredenzjali misruqa. Fi ftit jiem, l-għadd ta' pakketti infettati qabeż minn għexieren għal mijiet, u dan jikkonferma li Shaihulud mhuwiex biss trojan ieħor iżda dudu ddisinjat biex jinfirex awtomatikament fl-ekosistema npm.
Impatt: Kull żviluppatur jew runner tas-CI li jinstalla pakketti pubbliċi npm jinsab f'riskju.
Azzjonijiet immedjati: Imblokka verżjonijiet magħrufa, aqleb għal installazzjonijiet lockfile-only, dawwar it-tokens npm u GitHub, awditja l-workflows, u mmonitorja l-Indikaturi ta' Kompromess (IoCs).
X'ġara?
il Attakk tal-katina tal-provvista ta' Shai-Hulud f'pakketti npm huwa wieħed mill-aktar inċidenti ta’ tfixkil fl-istorja riċenti. B’differenza minn trojans iżolati, dan id-dudu jħallat serq ta' kredenzjali, esfiltrazzjoni awtomatizzata, u awtoreplikazzjoniKonsegwentement, l-iskeda ta' żmien tal-infezzjoni naqset minn ġimgħat għal ftit sigħat biss.
Għat-timijiet DevOps, il-lezzjoni hija ċara: jekk kull installazzjoni tista' tesegwixxi kodiċi, allura kull aġġornament tad-dipendenza huwa punt potenzjali ta' ksur.
Kredenzjali tal-Vector Inizjali Possibbli u Kredenzjali Mmirati
Analiżi bikrija jindika li l-attakk x'aktarx beda b' kredenzjali misruqaPereżempju, kampanji ta' phishing li jqarrqu bl-npm login jew il-pront tal-MFA setgħu qabdu t-tokens tal-iżviluppatur. Ladarba l-attakkanti kisbu dik l-ewwel bażi, id-dudu nfirex billi daħal fil-pakketti npm u seraq aktar sigrieti minn:
- fajls ta' konfigurazzjoni npm bħal
.npmrc, ħafna drabi jkun fihom tokens tal-pubblikazzjoni. - Varjabbli ambjentali u konfigurazzjonijiet bil-PATs ta' GitHub u CI/CD sigrieti.
- Punti tat-tmiem tal-metadata tal-cloud (AWS, GCP, Azure) li jagħtu kredenzjali ta' żmien qasir għal moviment laterali.
Għalhekk, is-serq tal-kredenzjali sar il-punt tat-tnedija. B'tokens npm validi u sigrieti GitHub, Shai-Hulud seta' jirreplika ruħu waħdu f'diversi pakketti u repożitorji mingħajr sforz uman żejjed.
Impatt Eżekuttiv tal-Attakk tal-Katina tal-Provvista ta' Shai-Hulud
Shai-Hulud għadu attiv illum. Dan id-dudu jħaffef il-kronoloġija tal-impatt. Dak li darba kien jieħu ġimgħat ma' trojan issa jiżvolġi f'sigħat. B'riżultat ta' dan, it-tixrid huwa aktar mgħaġġel u aktar diffiċli biex jiġi kkontrollat. Javvanza billi:
- Serq ta' tokens ta' pubblikazzjoni tal-npm u sigrieti tal-GitHub.
- Tippubblika mill-ġdid lilu nnifsu f'pakketti npm oħra.
- Żieda ta' workflows ta' GitHub Actions malizzjużi għall-persistenza.
Min hu affettwat:
Kull tim li jinstalla pakketti pubbliċi npm huwa espost. Barra minn hekk, żviluppaturi b'npm jew tokens GitHub fil-cache jiffaċċjaw riskju għoli. Dawk li jħaddmu s-CI li jużaw sigrieti b'ambitu wiesa' huma wkoll vulnerabbli.
Riskju tan-negozju
L-impatt fuq in-negozju jikber malajr. Tokens misruqa jistgħu jwasslu għal teħid ta' kont, ħtif ta' pakketti, u anke użu ħażin tal-cloud. Barra minn hekk, il-persistenza fil-flussi tax-xogħol ta' GitHub tagħmilha aktar diffiċli biex titnaddaf. Għalhekk, it-timijiet għandhom jittrattaw lil Shai-Hulud bħala inċident li għadu għaddej, mhux wieħed magħluq.
Kif Jaħdem l-Attakk tal-Katina tal-Provvista ta' Shai-Hulud fil-Pakketti npm
L-għanijiet u l-motiv tal-attakkant
Il-kampanja tottimizza għal tliet affarijiet:
- L - ewwel għan huwa li jisirqu l-kredenzjali fuq skala kbira minn laptops tal-iżviluppaturi u runners tas-CI. Dan jinkludi tokens tal-pubblikazzjoni npm, tokens tal-GitHub, u kredenzjali tal-cloud. Fil-fatt, analiżijiet multipli jikkonfermaw il-ġbir sistematiku tas-sigrieti, bħat-tħaddim ta' TruffleHog u l-interrogazzjoni tal-endpoints tal-metadata tal-cloud.
- It-tieni objettiv huwa li jippropaga awtomatikament billi jabbużaw mid-drittijiet tal-pubblikazzjoni ta' dawk li jżommu l-pakkett kompromess. B'riżultat ta' dan, bażi waħda tespandi malajr f'ħafna, peress li jidhru verżjonijiet infettati ġodda ta' pakketti oħra mingħajr sforz uman addizzjonali.
- It-tielet objettiv huwa li jippersisti u jesfiltra b'mod affidabbli permezz tal-infrastruttura ta' GitHub. L-attakkanti joħolqu repo pubbliku bl-isem "Shai-Hulud" b'bażi doppja64 dejta.json, u barra minn hekk iħawlu fluss tax-xogħol li jisserjalizza ${{ toJSON(sigrieti) }} u tibgħatha lil webhook statiku.
Il-benefiċċju probabbli jinkludi aċċess fit-tul għar-reġistri u l-kodiċi tas-sors, moviment laterali mgħaġġel fil-kontijiet tal-cloud, u l-għażla li l-katina tal-provvista tiġi armata aktar. Ir-rappurtar pubbliku juri li r-repożitorji privati tagħlqu għall-pubbliku b' "-migrazzjoni" suffiss, li jżid l-esponiment u l-momentum tad-dejta
Ġewwa l-Payload ta' Shai-Hulud: bundle.js fil-Pakketti npm
Il-vapuri ta' Shai-Hulud bħala kbar, miġbura fil-Webpack u mminimizzati ħafna Fajl JavaScript (bundle.js, madwar 3–3.7 MB) li tesegwixxi minn a wara l-installazzjoni ganċ package.jsonKonsegwentement, Kull installazzjoni tattiva l-payload awtomatikament. Dan id-disinn jaħbi l-identifikaturi, jikkompressa l-fluss tal-kontroll, u jimbotta l-loġika kollha f'artefatt wieħed li jiġi eżegwit waqt l-installazzjoni. L-analisti jikkonfermaw b'mod konsistenti l-irbit tal-Webpack, id-daqs mhux tas-soltu tal-fajl, u l-eżekuzzjoni fil-ħin tal-installazzjoni.
Karatteristiċi ta' offuskazzjoni u kontra l-analiżi li se tara fil-kampjuni:
- Grafika tal-modulu mminimizzata b'IDs numeriċi tal-moduli, kummenti sparsi, u fluss ta' kontroll iċċattjat. Barra minn hekk, Din l-istruttura tagħmel ir-reviżjoni manwali estremament diffiċli.
- Ħabi ta' kordi permezz ta' saffi base64 u assistenti tal-kostruzzjoni. Pereżempju, Kodifikazzjoni u dekodifikazzjoni ripetuti tal-base64 ġeneralment jidhru madwar rutini ta' esfiltrazzjoni.
- Dispaċċ dinamiku permezz eval-mudelli ta' stil u korpi ta' funzjonijiet iġġenerati, u b'hekk jippermettu li l-kodiċi jibdel l-imġieba waqt l-eżekuzzjoni.
- Iffiltrar tal-OS li jippreferu l-eżekuzzjoni ta' Linux u macOS partikolarment fuq runners tas-CI u laptops tal-iżviluppaturi.
Minn angolu funzjonali, il-pakkett huwa modulari. Id-dokumenti jiddeskrivu moduli għall-iskoperta tal-OS, skens tas-sistema tal-fajls u s-sigrieti tal-git, aċċess għall-cloud SDK, operazzjonijiet tal-GitHub API, u magna ta' propagazzjoni li teditja pakketti oħra li jippossjedi l-manutentur. Fil-fatt, StepSecurity u ReversingLabs it-tnejn jenfasizzaw funzjoni li taġġorna awtomatikament il-pakketti bil-hook malizzjuż.
Eżekuzzjoni fil-Ħin tal-Installazzjoni f'Shai-Hulud: Kif il-Pakketti npm Jattivaw id-Dudu
L-attakk jibda meta nodu ta' tmexxija wara l-installazzjoni bundle.js. F'dan il-punt, l-iskritt jinizzjalizza u jiżżappakkja l-istat tax-xogħol fil-memorja, u b'hekk jipprepara l-bażi għall-operazzjoni sħiħa tad-dudu.
Skoperta u ħsad
- Il-payload jagħmel dumps ta' process.env u jiskennja fajls lokali għal sigrieti ta' entropija għolja u prefissi ta' tokens. Barra minn hekk, jestendi l-kopertura billi jħaddem TruffleHog.
- Jagħmel mistoqsijiet lill-endpoints tal-metadata tal-cloud biex jiġbor kredenzjali għal żmien qasir. Per eżempju, sejħiet lil
169.254.169.254fuq l-AWS jewmetadata.google.internalfuq GCP spiss jidhru f'ospiti infettati. - Konsegwentement, Kull kredenzjali misjuba ssir immedjatament użabbli biex tippubblika pakketti npm ġodda jew timbotta workflows ta' GitHub.
Esfiltrazzjoni
- Id-dudu joħloq repożitorju ġdid ta' GitHub bl-isem Shai Hulud u jikteb kodiċi doppju base64
data.jsonbid-dettalji tal-pjattaforma, dumps tal-ambjent, u sigrieti. Kif jidher, dan l-imġiba storbjuża hija faċli biex tinnota jekk id-difensuri jkunu jafu fejn għandhom ifittxu. - Tħawwel ukoll fluss tax-xogħol ta' GitHub Actions, ħafna drabi fuq fergħa bl-isem shai-hulud, li jisserjalizza
${{ toJSON(secrets) }}u tibgħat id-dejta lil webhook statiku. Barra minn hekk, dan il-fluss tax-xogħol jippersisti sakemm xi ħadd ineħħih b'mod attiv.
Propagazzjoni
- Ma' kwalunkwe token npm skopert, il-payload telenka l-pakketti kollha li huma proprjetà tal-manutentur kompromess. Imbagħad, iġib kull tarball, jinjetta bundle.js u entrata ta' wara l-installazzjoni, u jerġa' jippubblika l-pakkett.
- B'riżultat ta' dan, għexieren ta' pakketti infettati jistgħu jidhru fi ftit sigħat, u b'hekk jimmultiplikaw ir-raġġ tal-isplużjoni fl-ekosistema kollha.
Persistenza u espożizzjoni
Id-dudu jżomm il-flussi tax-xogħol malizzjużi ħajjin u, f'diversi każijiet, jaqleb ir-repożitorji privati għal pubbliċi b' "-migrazzjoni" suffiss. B'kollox, dan jiżgura li l-attakkant iżomm bażi soda u jimmassimizza t-tnixxija tad-dejta.
Nota ewlenija ta' skoperta
Dan l-użu mhux tas-soltu ta' ${{ toJSON(secrets) }} fil-flussi tax-xogħol tal-Azzjonijiet huwa rari. Għalhekk, It-timijiet għandhom jittrattawh bħala indikatur ta' sinjal għoli waqt il-kaċċa.
Mudell ta' fluss tax-xogħol sanitizzat li għandek tfittex
Dan l-użu mhux tas-soltu ta' għal JSON(sigrieti) f'Azzjonijiet huwa indikatur ta' sinjal għoli f'dan l-inċident.
Psewdo-kodiċi ta' propagazzjoni ta' livell għoli (sikur, deskrittiv)
L-analisti osservaw dan iċ-ċiklu fuq skala kbira, u dan jispjega l-qabża mgħaġġla minn għexieren għal mijiet ta’ pakketti infettati.
Għaliex dan huwa dudu f'ekosistema ta' pakkett
Worm huwa malware li jinfirex waħdu mingħajr ma jeħtieġ passi manwali mill-operatur f'kull stadju. Fis-sistemi operattivi, id-dud ġeneralment jisfruttaw vulnerabbiltajiet tan-netwerk biex jiċċaqalqu minn magna għal oħra. B'kuntrast, Shai-Hulud jopera ġewwa r-reġistru npm. Il-mogħdija effiċjenti tiegħu hija permezz ta' użu mill-ġdid tal-kredenzjali.
Id-dudu jieħu vantaġġ mit-tokens tal-pubblikazzjoni npm misruqa. Hekk kif jikseb kredenzjali validi, jerġa' jippubblika l-verżjonijiet infettati taħt pakketti oħra li huma proprjetà tal-istess manutentur. Sussegwentement, dawk il-pakketti jiġu installati minn żviluppaturi jew runners tas-CI li ma jissuspettawx xejn, u ċ-ċiklu jirrepeti ruħu.
Għal din ir-raġuni, l-analisti tas-sigurtà, inklużi Qari Dlam, ikklassifika lil Shai-Hulud bħala dudu awto-replikanti aktar milli trojan sempliċi jew inċident ta' typosquatting. Id-differenza hija importanti: trojan tipikament jikkomprometti ospitant wieħed, iżda dudu jamplifika l-impatt tiegħu awtomatikament madwar ekosistema.
Folja ta' informazzjoni "Kif jaħdem"
Biex niġbru fil-qosor iċ-ċiklu tal-ħajja ta' Shai-Hulud, hawn żball żgħir.cisTqassim tal-passi ewlenin tiegħu:
- Pakkett bi wara l-installazzjoni huwa installat, u
bundle.jsjesegwixxi. - Il-payload ixxotta l-varjabbli tal-ambjent, tiskannja l-fajls u l-istorja tal-git, taħdem TruffleHog, u jagħmel mistoqsijiet dwar is-servizzi tal-metadata tal-cloud. Konsegwentement, kwalunkwe sigriet misjub isir immedjatament utli.
- L-esfiltrazzjoni sseħħ b'żewġ modi: l-ewwel, billi tinħoloq repożitorju pubbliku bl-isem Shai Hulud b'kodifikazzjoni doppja base64
data.json; it-tieni, billi tħawwel fluss tax-xogħol tal-Azzjonijiet GitHub li jippubblika${{ toJSON(secrets) }}għal webhook. - Bl-użu ta' kwalunkwe token npm misruq, id-dudu jerġa' jippubblika l-pakketti l-oħra kollha li huma proprjetà tal-manutentur kompromess bl-istess ganċ malizzjuż. B'dan il-mod, l-infezzjoni timmultiplika malajr.
- Fl-aħħar nett, l-attakkant ikollu aktar sigrieti, aktar pakketti x’ixerred fihom, u persistenza ġewwa l-kontijiet u r-repożitorji ta' GitHub.
Kif tevita din it-tip ta' attakk, fil-prattika
Shai-Hulud hija sejħa ta' twissija. Dudu li jisraq tokens u jerġa' jippubblika lilu nnifsu mhuwiex riskju futur, huwa ħaj fil- ekosistema tal-pakketti npm illum. Biex jiġi evitat dan it-tip ta’ attakk tal-katina tal-provvista, it-timijiet jeħtieġu kontrolli li huma programmabbli, awtomatizzati, u infurzati direttament fi CI/CD pipelineDawn huma l-istess difiżi li diġà tista' timplimenta bihom Xygeni.
Waqqaf l-artefatti ħżiena fil-bieb
Għandek tiskennja l-pakketti u t-tarballs tal-npm qabel ma jaslu għall-iżviluppaturi jew għax-xogħlijiet tas-CI. bundle.js fajls, postinstallazzjoni suspettuża hooks, u l-markaturi tal-offuskazzjoni kollha jservu bħala bnadar ħomor bikrija. Barra minn hekk, l-infurzar ta' perjodi ta' tkessiħ u verżjonijiet imwaħħlin fi pipelines jipprevjeni milli rilaxxi friski u mhux verifikati jiġu kkunsmati awtomatikament.
Harden CI/CD fil-kontumaċja
Guardrails in CI/CD huma essenzjali. Huma jirrifjutaw merges jew installazzjonijiet li jintroduċu scripts jew binarji ġodda. Fl-istess ħin, jimblokkaw flussi tax-xogħol li jisserjalizzaw sigrieti jew jippruvaw posts esterni. It-timijiet għandhom jeħtieġu wkoll installazzjonijiet ta' lockfile biss (npm ci) madwar kollox pipelinesabiex is-settijiet ta' dipendenza jibqgħu riproduċibbli u sikuri.
Naqqas ir-raġġ tal-isplużjoni tat-token
Is-sigrieti m'għandhomx isiru punti uniċi ta' falliment. Skennja kontinwament il-kodiċi, il-konfigurazzjonijiet, u pipeline output għal kredenzjali espostiIt-tokens għandhom ikunu limitati għalkollox, minħabba ħajja qasira, u jinbidlu awtomatikament meta tiġi skoperta espożizzjoni. Bħala regola, ittratta kwalunkwe token użat fuq host li eżegwixxa postinstallazzjoni suspettuża bħala kompromess.
Ara l-imġiba tad-dud kmieni
Sejbiment ta 'anomalija hija kruċjali. Pereżempju, żidiet f'daqqa fl-avvenimenti ta' pubblikazzjoni tal-npm, flussi tax-xogħol ġodda li jidhru mingħajr raġuni, jew repożitorji pubbliċi friski mimlija b'fajls kodifikati strambi jistgħu kollha jindikaw attività tad-dud. Għalhekk, it-timijiet għandhom iqajmu twissijiet malajr u jiżolaw kwalunkwe manutentur jew runner li juri dawn is-sinjali ta' twissija.
Irranġa malajr mingħajr ma tkisser il-bini
Il-veloċità u s-sigurtà jridu jmorru flimkien. Awtomatizzat pull requests jista' jissostitwixxi l-pakketti npm kompromessi b'verżjonijiet ivverifikati. Barra minn hekk, aċċessibilità u, sfruttabbiltà L-analiżi tiżgura li l-aġġornamenti jibqgħu minimi u stabbli. Fl-aħħarnett, ibni mill-ġdid runners tas-CI affettwati minn immaġni nodfa ladarba tiġi kkonfermata l-espożizzjoni, biex b'hekk iżżomm l-attakk milli jinfirex aktar.
Indikaturi ta' Kompromess (IoCs)
Meta janalizzaw Shai-Hulud, it-timijiet għandhom joqogħdu attenti għat-tnejn IoCs statiċi fil-fajls u IoCs tal-imġiba in pipelines. Flimkien, dawn is-sinjali jgħinu biex jinstabu l-infezzjonijiet kmieni u jirreaġixxu qabel ma d-dudu jinfirex aktar.
IoCs Statiċi
Id-diġestijiet SHA-256 li ġejjin jaqblu osservati bundle.js kampjuni:
- 46faab8ab153fae6e80e7cca38eab363075bb524edd79e42269217a083628f09
- 81d2a004a1bca6ef87a1caf7d0e0b355ad1764238e40ff6d1b1cb77ad4f595c3
- dc67467a39b70d1cd4c1f7f7a459b35058163592f4a9e8fb4dffcbba98ef210c
Barra minn hekk, oqgħod attent għal dawn il-mudelli rikorrenti:
- A
bundle.jsfl-għerq tal-pakkett. "postinstall": "node bundle.js"ġewwapackage.json.- Repożitorji msemmija Shai Hulud.
- Flussi tax-xogħol ta' GitHub li fihom
${{ toJSON(secrets) }}.
IoCs tal-Imġiba
Lil hinn mill-firem tal-fajls, l-attività tad-dud tiżvela ruħha permezz tal-imġieba. Pereżempju:
- Tifqigħat f'daqqa ta' avvenimenti ta' pubblikazzjoni npm minn manutentur wieħed.
- Flussi tax-xogħol ġodda li jimbuttaw id-dejta lejn endpoints esterni.
- Talbiet POST ħerġin attivati minn runners tas-CI.
- Repożitorji pubbliċi maħluqa reċentement bi blobs kodifikati.
Kaċċa mgħaġġla
Konklużjoni: Lezzjonijiet minn Shai-Hulud
il Attakk fil-katina tal-provvista ta' Shai-Hulud fil-pakketti npm juri kemm saret fraġli l-katina tal-provvista tas-softwer tal-lum. Dan id-dudu għamel aktar milli żied kodiċi malizzjuż. Seraq tokens, bagħat dejta, u mbagħad reġa’ ppubblika lilu nnifsu awtomatikament. Minħabba f’hekk, l-attakk infirex f’sigħat minflok ġimgħat.
Għall-iżviluppaturi u t-timijiet tad-DevOps, it-tagħlimiet huma ċari:
- Kull installazzjoni tħaddem kodiċi. Anke pakkett npm komuni jista' jaħbi dudu ta' wara l-installazzjoni.
- Kull token għandu valur għoli. Ladarba jinsteraq, jista' jintuża biex ixerred aktar malware.
- Kull pipeline jeħtieġ kontrolli. Mingħajr guardrails fuq id-dipendenzi, il-flussi tax-xogħol, u s-sigrieti, kompromess wieħed jista' jolqot il-produzzjoni malajr.
Għalhekk, it-twaqqif ta' attakki bħal Shai-Hulud jeħtieġ kontrolli li huma awtomatiċi u faċli biex jiġu infurzati. It-timijiet għandhom jiskennjaw il-pakketti npm qabel l-installazzjonijiet, jużaw builds ta' lockfiles, jiskopru attività stramba ta' pubblikazzjoni, u jżommu t-tokens għal żmien qasir. Dawn il-passi m'għadhomx fakultattivi. Minflok, huma l-pedament tar-reżiljenza fis-sistemi moderni. pipelines.
F’Xygeni, naraw l-attakk tal-katina tal-provvista ta’ Shai-Hulud bħala twissija għall-ekosistema kollha tas-sors miftuħ. It-triq sostenibbli 'l quddiem hija li s-sigurtà tal-katina tal-provvista tinġieb direttament fil-proċess tal-iżvilupp, fil-punt fejn il-kodiċi, il-pakketti npm, u pipelineqabbad.
Hawn taħt tinsab il-lista sħiħa tal-pakketti u l-verżjonijiet tal-npm irrappurtati bħala kompromessi f'Shai-Hulud. Użaha biex tiċċekkja l-lockfiles, ir-reġistri, u s-CI tiegħek. pipelines għall-espożizzjoni.
Lista ta' pakketti kompromessi
📦 Previżjoni tal-Pakketti npm Kompromessi
| Isem tal-Pakkett | verżjoni | Data tal-pubblikazzjoni |
|---|---|---|
| magna-json-rules-simplifikata | 0.2.1 | 2025-09-14T17:58:51.203Z |
| pilota tal-ajru | 0.8.8 | 2025-09-14T18:35:07.600Z |
| mcp-knowledge-graph | 1.2.1 | 2025-09-14T18:35:09.494Z |
| kappa tal-ajru | 0.3.1 | 2025-09-14T18:35:09.521Z |
| jumpgate | 0.0.2 | 2025-09-14T18:35:09.651Z |
| tvi-cli | 0.1.5 | 2025-09-14T18:35:10.996Z |
| @thangved/tieqa-ta'-sejħa lura | 1.1.4 | 2025-09-14T20:31:38.479Z |
| @tnf-dev/api | 1.0.8 | 2025-09-14T20:31:39.547Z |
| @tnf-dev/js | 1.0.8 | 2025-09-14T20:31:41.251Z |
| @tnf-dev/mui | 1.0.8 | 2025-09-14T20:31:41.259Z |
| @tnf-dev/qalba | 1.0.8 | 2025-09-14T20:31:42.728Z |
| @teselagen/react-table | 6.10.20 | 2025-09-14T20:37:08.597Z |
| @hestjs/demo | 0.1.2 | 2025-09-14T20:45:52.348Z |
| @nexe/eslint-config | 0.1.1 | 2025-09-14T20:45:53.625Z |
| @hestjs/eslint-config | 0.1.2 | 2025-09-14T20:45:55.044Z |
| @nexe/manager-tal-konfigurazzjoni | 0.1.1 | 2025-09-14T20:45:55.066Z |
| @nexe/logger | 0.1.3 | 2025-09-14T20:45:55.170Z |
| @hestjs/logger | 0.1.6 | 2025-09-14T20:45:55.197Z |
| @hestjs/validazzjoni | 0.1.6 | 2025-09-14T20:45:55.595Z |
| @hestjs/qalba | 0.2.1 | 2025-09-14T20:45:55.888Z |
➡️ Ara l-Lista Sħiħa ta' Pakketti Kompromessi
| Isem tal-Pakkett | verżjoni | Data tal-pubblikazzjoni |
|---|---|---|
| magna-json-rules-simplifikata | 0.2.1 | 2025-09-14T17:58:51.203Z |
| pilota tal-ajru | 0.8.8 | 2025-09-14T18:35:07.600Z |
| mcp-knowledge-graph | 1.2.1 | 2025-09-14T18:35:09.494Z |
| kappa tal-ajru | 0.3.1 | 2025-09-14T18:35:09.521Z |
| jumpgate | 0.0.2 | 2025-09-14T18:35:09.651Z |
| tvi-cli | 0.1.5 | 2025-09-14T18:35:10.996Z |
| @thangved/tieqa-ta'-sejħa lura | 1.1.4 | 2025-09-14T20:31:38.479Z |
| @tnf-dev/api | 1.0.8 | 2025-09-14T20:31:39.547Z |
| @tnf-dev/js | 1.0.8 | 2025-09-14T20:31:41.251Z |
| @tnf-dev/mui | 1.0.8 | 2025-09-14T20:31:41.259Z |
| @tnf-dev/qalba | 1.0.8 | 2025-09-14T20:31:42.728Z |
| @teselagen/react-table | 6.10.20 | 2025-09-14T20:37:08.597Z |
| @hestjs/demo | 0.1.2 | 2025-09-14T20:45:52.348Z |
| @nexe/eslint-config | 0.1.1 | 2025-09-14T20:45:53.625Z |
| @hestjs/eslint-config | 0.1.2 | 2025-09-14T20:45:55.044Z |
| @nexe/manager-tal-konfigurazzjoni | 0.1.1 | 2025-09-14T20:45:55.066Z |
| @nexe/logger | 0.1.3 | 2025-09-14T20:45:55.170Z |
| @hestjs/logger | 0.1.6 | 2025-09-14T20:45:55.197Z |
| @hestjs/validazzjoni | 0.1.6 | 2025-09-14T20:45:55.595Z |
| @hestjs/qalba | 0.2.1 | 2025-09-14T20:45:55.888Z |
| @hestjs/cqrs | 0.1.6 | 2025-09-14T20:45:55.966Z |
| @hestjs/skalari | 0.1.7 | 2025-09-14T20:45:56.386Z |
| ng2-fajl-upload | 7.0.3 | 2025-09-15T02:44:29.555Z |
| maniġer tan-notifika tal-kapaċitatur | 0.0.2 | 2025-09-15T04:54:48.431Z |
| kapaċitatur-plugin-vonage | 1.0.2 | 2025-09-15T04:54:48.501Z |
| plugin-tal-kapaċitatur-app tas-saħħa | 0.0.2 | 2025-09-15T04:54:48.704Z |
| permessi tal-kapaċitatur android | 0.0.4 | 2025-09-15T04:54:48.753Z |
| kit tas-sejħiet VoIP | 1.0.2 | 2025-09-15T04:54:49.223Z |
| kapaċitatur-plugin-ihealth | 1.1.8 | 2025-09-15T04:55:08.113Z |
| @art-ws/komuni | 2.0.22 | 2025-09-15T05:21:15.411Z |
| @art-ws/config-eslint | 2.0.4 | 2025-09-15T05:21:17.199Z |
| ngx-ws | 1.1.5 | 2025-09-15T05:21:17.514Z |
| @art-ws/slf | 2.0.15 | 2025-09-15T05:21:17.524Z |
| @art-ws/http-server | 2.0.21 | 2025-09-15T05:21:17.745Z |
| pm2-gelf-json | 1.0.4 | 2025-09-15T05:21:18.413Z |
| @art-ws/di | 2.0.28 | 2025-09-15T05:21:18.488Z |
| @art-ws/di-node | 2.0.13 | 2025-09-15T05:21:18.849Z |
| @art-ws/config-ts | 2.0.7 | 2025-09-15T05:21:19.408Z |
| @art-ws/kuntest-tad-db | 2.0.21 | 2025-09-15T05:21:19.814Z |
| @art-ws/openapi | 0.1.9 | 2025-09-15T05:21:19.969Z |
| @art-ws/web-app | 1.0.3 | 2025-09-15T05:21:20.383Z |
| @art-ws/ssl-info | 1.0.9 | 2025-09-15T05:21:20.927Z |




