Shai hulud - pakketti npm - attakk fuq il-katina tal-provvista

Shai-Hulud: Spjegazzjoni tad-Dudu tal-Pakketti npm

TL; DR

Fl-14 ta' Settembru 2025, ir-riċerkaturi identifikaw Shai Hulud, dudu awto-replikanti moħbi ġewwa pakketti npm, billi tibdel aġġornament ta' dipendenza ta' rutina f'wieħed fuq skala sħiħa attakk tal-katina tal-provvistaL-ewwel darba li deher fil- @ctrl/tinycolor pakkett minn Daniel dos Santos Pereira, Shai-Hulud jiġbor sigrieti, jesfiltrahom permezz ta' repo u workflows ta' GitHub, u jerġa' jippubblika lilu nnifsu fir-reġistru billi juża kredenzjali misruqa. Fi ftit jiem, l-għadd ta' pakketti infettati qabeż minn għexieren għal mijiet, u dan jikkonferma li Shaihulud mhuwiex biss trojan ieħor iżda dudu ddisinjat biex jinfirex awtomatikament fl-ekosistema npm.

Impatt: Kull żviluppatur jew runner tas-CI li jinstalla pakketti pubbliċi npm jinsab f'riskju.

Azzjonijiet immedjati: Imblokka verżjonijiet magħrufa, aqleb għal installazzjonijiet lockfile-only, dawwar it-tokens npm u GitHub, awditja l-workflows, u mmonitorja l-Indikaturi ta' Kompromess (IoCs).

X'ġara?

il Attakk tal-katina tal-provvista ta' Shai-Hulud f'pakketti npm huwa wieħed mill-aktar inċidenti ta’ tfixkil fl-istorja riċenti. B’differenza minn trojans iżolati, dan id-dudu jħallat serq ta' kredenzjali, esfiltrazzjoni awtomatizzata, u awtoreplikazzjoniKonsegwentement, l-iskeda ta' żmien tal-infezzjoni naqset minn ġimgħat għal ftit sigħat biss.

Għat-timijiet DevOps, il-lezzjoni hija ċara: jekk kull installazzjoni tista' tesegwixxi kodiċi, allura kull aġġornament tad-dipendenza huwa punt potenzjali ta' ksur.

Kredenzjali tal-Vector Inizjali Possibbli u Kredenzjali Mmirati

Analiżi bikrija jindika li l-attakk x'aktarx beda b' kredenzjali misruqaPereżempju, kampanji ta' phishing li jqarrqu bl-npm login jew il-pront tal-MFA setgħu qabdu t-tokens tal-iżviluppatur. Ladarba l-attakkanti kisbu dik l-ewwel bażi, id-dudu nfirex billi daħal fil-pakketti npm u seraq aktar sigrieti minn:

  • fajls ta' konfigurazzjoni npm bħal .npmrc, ħafna drabi jkun fihom tokens tal-pubblikazzjoni.
  • Varjabbli ambjentali u konfigurazzjonijiet bil-PATs ta' GitHub u CI/CD sigrieti.
  • Punti tat-tmiem tal-metadata tal-cloud (AWS, GCP, Azure) li jagħtu kredenzjali ta' żmien qasir għal moviment laterali.

Għalhekk, is-serq tal-kredenzjali sar il-punt tat-tnedija. B'tokens npm validi u sigrieti GitHub, Shai-Hulud seta' jirreplika ruħu waħdu f'diversi pakketti u repożitorji mingħajr sforz uman żejjed.

Impatt Eżekuttiv tal-Attakk tal-Katina tal-Provvista ta' Shai-Hulud

Shai-Hulud għadu attiv illum. Dan id-dudu jħaffef il-kronoloġija tal-impatt. Dak li darba kien jieħu ġimgħat ma' trojan issa jiżvolġi f'sigħat. B'riżultat ta' dan, it-tixrid huwa aktar mgħaġġel u aktar diffiċli biex jiġi kkontrollat. Javvanza billi:

  • Serq ta' tokens ta' pubblikazzjoni tal-npm u sigrieti tal-GitHub.
  • Tippubblika mill-ġdid lilu nnifsu f'pakketti npm oħra.
  • Żieda ta' workflows ta' GitHub Actions malizzjużi għall-persistenza.

Min hu affettwat:

Kull tim li jinstalla pakketti pubbliċi npm huwa espost. Barra minn hekk, żviluppaturi b'npm jew tokens GitHub fil-cache jiffaċċjaw riskju għoli. Dawk li jħaddmu s-CI li jużaw sigrieti b'ambitu wiesa' huma wkoll vulnerabbli.

Riskju tan-negozju

L-impatt fuq in-negozju jikber malajr. Tokens misruqa jistgħu jwasslu għal teħid ta' kont, ħtif ta' pakketti, u anke użu ħażin tal-cloud. Barra minn hekk, il-persistenza fil-flussi tax-xogħol ta' GitHub tagħmilha aktar diffiċli biex titnaddaf. Għalhekk, it-timijiet għandhom jittrattaw lil Shai-Hulud bħala inċident li għadu għaddej, mhux wieħed magħluq.

Kif Jaħdem l-Attakk tal-Katina tal-Provvista ta' Shai-Hulud fil-Pakketti npm

L-għanijiet u l-motiv tal-attakkant

Il-kampanja tottimizza għal tliet affarijiet:

  • L - ewwel għan huwa li jisirqu l-kredenzjali fuq skala kbira minn laptops tal-iżviluppaturi u runners tas-CI. Dan jinkludi tokens tal-pubblikazzjoni npm, tokens tal-GitHub, u kredenzjali tal-cloud. Fil-fatt, analiżijiet multipli jikkonfermaw il-ġbir sistematiku tas-sigrieti, bħat-tħaddim ta' TruffleHog u l-interrogazzjoni tal-endpoints tal-metadata tal-cloud.
  • It-tieni objettiv huwa li jippropaga awtomatikament billi jabbużaw mid-drittijiet tal-pubblikazzjoni ta' dawk li jżommu l-pakkett kompromess. B'riżultat ta' dan, bażi waħda tespandi malajr f'ħafna, peress li jidhru verżjonijiet infettati ġodda ta' pakketti oħra mingħajr sforz uman addizzjonali.
  • It-tielet objettiv huwa li jippersisti u jesfiltra b'mod affidabbli permezz tal-infrastruttura ta' GitHub. L-attakkanti joħolqu repo pubbliku bl-isem "Shai-Hulud" b'bażi ​​doppja64 dejta.json, u barra minn hekk iħawlu fluss tax-xogħol li jisserjalizza ${{ toJSON(sigrieti) }} u tibgħatha lil webhook statiku.

Il-benefiċċju probabbli jinkludi aċċess fit-tul għar-reġistri u l-kodiċi tas-sors, moviment laterali mgħaġġel fil-kontijiet tal-cloud, u l-għażla li l-katina tal-provvista tiġi armata aktar. Ir-rappurtar pubbliku juri li r-repożitorji privati ​​​​tagħlqu għall-pubbliku b' "-migrazzjoni" suffiss, li jżid l-esponiment u l-momentum tad-dejta

Ġewwa l-Payload ta' Shai-Hulud: bundle.js fil-Pakketti npm

Il-vapuri ta' Shai-Hulud bħala kbar, miġbura fil-Webpack u mminimizzati ħafna Fajl JavaScript (bundle.js, madwar 3–3.7 MB) li tesegwixxi minn a wara l-installazzjoni ganċ package.jsonKonsegwentement, Kull installazzjoni tattiva l-payload awtomatikament. Dan id-disinn jaħbi l-identifikaturi, jikkompressa l-fluss tal-kontroll, u jimbotta l-loġika kollha f'artefatt wieħed li jiġi eżegwit waqt l-installazzjoni. L-analisti jikkonfermaw b'mod konsistenti l-irbit tal-Webpack, id-daqs mhux tas-soltu tal-fajl, u l-eżekuzzjoni fil-ħin tal-installazzjoni.

Karatteristiċi ta' offuskazzjoni u kontra l-analiżi li se tara fil-kampjuni:

  • Grafika tal-modulu mminimizzata b'IDs numeriċi tal-moduli, kummenti sparsi, u fluss ta' kontroll iċċattjat. Barra minn hekk, Din l-istruttura tagħmel ir-reviżjoni manwali estremament diffiċli.
  • Ħabi ta' kordi permezz ta' saffi base64 u assistenti tal-kostruzzjoni. Pereżempju, Kodifikazzjoni u dekodifikazzjoni ripetuti tal-base64 ġeneralment jidhru madwar rutini ta' esfiltrazzjoni.
  • Dispaċċ dinamiku permezz eval-mudelli ta' stil u korpi ta' funzjonijiet iġġenerati, u b'hekk jippermettu li l-kodiċi jibdel l-imġieba waqt l-eżekuzzjoni.
  • Iffiltrar tal-OS li jippreferu l-eżekuzzjoni ta' Linux u macOS partikolarment fuq runners tas-CI u laptops tal-iżviluppaturi.

Minn angolu funzjonali, il-pakkett huwa modulari. Id-dokumenti jiddeskrivu moduli għall-iskoperta tal-OS, skens tas-sistema tal-fajls u s-sigrieti tal-git, aċċess għall-cloud SDK, operazzjonijiet tal-GitHub API, u magna ta' propagazzjoni li teditja pakketti oħra li jippossjedi l-manutentur. Fil-fatt, StepSecurity u ReversingLabs it-tnejn jenfasizzaw funzjoni li taġġorna awtomatikament il-pakketti bil-hook malizzjuż.

Eżekuzzjoni fil-Ħin tal-Installazzjoni f'Shai-Hulud: Kif il-Pakketti npm Jattivaw id-Dudu

L-attakk jibda meta nodu ta' tmexxija wara l-installazzjoni bundle.js. F'dan il-punt, l-iskritt jinizzjalizza u jiżżappakkja l-istat tax-xogħol fil-memorja, u b'hekk jipprepara l-bażi għall-operazzjoni sħiħa tad-dudu.

Skoperta u ħsad

  • Il-payload jagħmel dumps ta' process.env u jiskennja fajls lokali għal sigrieti ta' entropija għolja u prefissi ta' tokens. Barra minn hekk, jestendi l-kopertura billi jħaddem TruffleHog.
  • Jagħmel mistoqsijiet lill-endpoints tal-metadata tal-cloud biex jiġbor kredenzjali għal żmien qasir. Per eżempju, sejħiet lil 169.254.169.254 fuq l-AWS jew metadata.google.internal fuq GCP spiss jidhru f'ospiti infettati.
  • Konsegwentement, Kull kredenzjali misjuba ssir immedjatament użabbli biex tippubblika pakketti npm ġodda jew timbotta workflows ta' GitHub.

Esfiltrazzjoni

  • Id-dudu joħloq repożitorju ġdid ta' GitHub bl-isem Shai Hulud u jikteb kodiċi doppju base64 data.json bid-dettalji tal-pjattaforma, dumps tal-ambjent, u sigrieti. Kif jidher, dan l-imġiba storbjuża hija faċli biex tinnota jekk id-difensuri jkunu jafu fejn għandhom ifittxu.
  • Tħawwel ukoll fluss tax-xogħol ta' GitHub Actions, ħafna drabi fuq fergħa bl-isem shai-hulud, li jisserjalizza ${{ toJSON(secrets) }} u tibgħat id-dejta lil webhook statiku. Barra minn hekk, dan il-fluss tax-xogħol jippersisti sakemm xi ħadd ineħħih b'mod attiv.

Propagazzjoni

  • Ma' kwalunkwe token npm skopert, il-payload telenka l-pakketti kollha li huma proprjetà tal-manutentur kompromess. Imbagħad, iġib kull tarball, jinjetta bundle.js u entrata ta' wara l-installazzjoni, u jerġa' jippubblika l-pakkett.
  • B'riżultat ta' dan, għexieren ta' pakketti infettati jistgħu jidhru fi ftit sigħat, u b'hekk jimmultiplikaw ir-raġġ tal-isplużjoni fl-ekosistema kollha.

Persistenza u espożizzjoni

  • Id-dudu jżomm il-flussi tax-xogħol malizzjużi ħajjin u, f'diversi każijiet, jaqleb ir-repożitorji privati ​​għal pubbliċi b' "-migrazzjoni" suffiss. B'kollox, dan jiżgura li l-attakkant iżomm bażi soda u jimmassimizza t-tnixxija tad-dejta.

Nota ewlenija ta' skoperta
Dan l-użu mhux tas-soltu ta' ${{ toJSON(secrets) }} fil-flussi tax-xogħol tal-Azzjonijiet huwa rari. Għalhekk, It-timijiet għandhom jittrattawh bħala indikatur ta' sinjal għoli waqt il-kaċċa.

Mudell ta' fluss tax-xogħol sanitizzat li għandek tfittex

Dan l-użu mhux tas-soltu ta' għal JSON(sigrieti) f'Azzjonijiet huwa indikatur ta' sinjal għoli f'dan l-inċident.

Psewdo-kodiċi ta' propagazzjoni ta' livell għoli (sikur, deskrittiv)

L-analisti osservaw dan iċ-ċiklu fuq skala kbira, u dan jispjega l-qabża mgħaġġla minn għexieren għal mijiet ta’ pakketti infettati.

Għaliex dan huwa dudu f'ekosistema ta' pakkett

Worm huwa malware li jinfirex waħdu mingħajr ma jeħtieġ passi manwali mill-operatur f'kull stadju. Fis-sistemi operattivi, id-dud ġeneralment jisfruttaw vulnerabbiltajiet tan-netwerk biex jiċċaqalqu minn magna għal oħra. B'kuntrast, Shai-Hulud jopera ġewwa r-reġistru npm. Il-mogħdija effiċjenti tiegħu hija permezz ta' użu mill-ġdid tal-kredenzjali.

Id-dudu jieħu vantaġġ mit-tokens tal-pubblikazzjoni npm misruqa. Hekk kif jikseb kredenzjali validi, jerġa' jippubblika l-verżjonijiet infettati taħt pakketti oħra li huma proprjetà tal-istess manutentur. Sussegwentement, dawk il-pakketti jiġu installati minn żviluppaturi jew runners tas-CI li ma jissuspettawx xejn, u ċ-ċiklu jirrepeti ruħu.

Għal din ir-raġuni, l-analisti tas-sigurtà, inklużi Qari Dlam, ikklassifika lil Shai-Hulud bħala dudu awto-replikanti aktar milli trojan sempliċi jew inċident ta' typosquatting. Id-differenza hija importanti: trojan tipikament jikkomprometti ospitant wieħed, iżda dudu jamplifika l-impatt tiegħu awtomatikament madwar ekosistema.

Folja ta' informazzjoni "Kif jaħdem"

Biex niġbru fil-qosor iċ-ċiklu tal-ħajja ta' Shai-Hulud, hawn żball żgħir.cisTqassim tal-passi ewlenin tiegħu:

  • Pakkett bi wara l-installazzjoni huwa installat, u bundle.js jesegwixxi.
  • Il-payload ixxotta l-varjabbli tal-ambjent, tiskannja l-fajls u l-istorja tal-git, taħdem TruffleHog, u jagħmel mistoqsijiet dwar is-servizzi tal-metadata tal-cloud. Konsegwentement, kwalunkwe sigriet misjub isir immedjatament utli.
  • L-esfiltrazzjoni sseħħ b'żewġ modi: l-ewwel, billi tinħoloq repożitorju pubbliku bl-isem Shai Hulud b'kodifikazzjoni doppja base64 data.json; it-tieni, billi tħawwel fluss tax-xogħol tal-Azzjonijiet GitHub li jippubblika ${{ toJSON(secrets) }} għal webhook.
  • Bl-użu ta' kwalunkwe token npm misruq, id-dudu jerġa' jippubblika l-pakketti l-oħra kollha li huma proprjetà tal-manutentur kompromess bl-istess ganċ malizzjuż. B'dan il-mod, l-infezzjoni timmultiplika malajr.
  • Fl-aħħar nett, l-attakkant ikollu aktar sigrieti, aktar pakketti x’ixerred fihom, u persistenza ġewwa l-kontijiet u r-repożitorji ta' GitHub.

Kif tevita din it-tip ta' attakk, fil-prattika

Shai-Hulud hija sejħa ta' twissija. Dudu li jisraq tokens u jerġa' jippubblika lilu nnifsu mhuwiex riskju futur, huwa ħaj fil- ekosistema tal-pakketti npm illum. Biex jiġi evitat dan it-tip ta’ attakk tal-katina tal-provvista, it-timijiet jeħtieġu kontrolli li huma programmabbli, awtomatizzati, u infurzati direttament fi CI/CD pipelineDawn huma l-istess difiżi li diġà tista' timplimenta bihom Xygeni.

Waqqaf l-artefatti ħżiena fil-bieb

Għandek tiskennja l-pakketti u t-tarballs tal-npm qabel ma jaslu għall-iżviluppaturi jew għax-xogħlijiet tas-CI. bundle.js fajls, postinstallazzjoni suspettuża hooks, u l-markaturi tal-offuskazzjoni kollha jservu bħala bnadar ħomor bikrija. Barra minn hekk, l-infurzar ta' perjodi ta' tkessiħ u verżjonijiet imwaħħlin fi pipelines jipprevjeni milli rilaxxi friski u mhux verifikati jiġu kkunsmati awtomatikament.

Harden CI/CD fil-kontumaċja

Guardrails in CI/CD huma essenzjali. Huma jirrifjutaw merges jew installazzjonijiet li jintroduċu scripts jew binarji ġodda. Fl-istess ħin, jimblokkaw flussi tax-xogħol li jisserjalizzaw sigrieti jew jippruvaw posts esterni. It-timijiet għandhom jeħtieġu wkoll installazzjonijiet ta' lockfile biss (npm ci) madwar kollox pipelinesabiex is-settijiet ta' dipendenza jibqgħu riproduċibbli u sikuri.

Naqqas ir-raġġ tal-isplużjoni tat-token

Is-sigrieti m'għandhomx isiru punti uniċi ta' falliment. Skennja kontinwament il-kodiċi, il-konfigurazzjonijiet, u pipeline output għal kredenzjali espostiIt-tokens għandhom ikunu limitati għalkollox, minħabba ħajja qasira, u jinbidlu awtomatikament meta tiġi skoperta espożizzjoni. Bħala regola, ittratta kwalunkwe token użat fuq host li eżegwixxa postinstallazzjoni suspettuża bħala kompromess.

Ara l-imġiba tad-dud kmieni

Sejbiment ta 'anomalija hija kruċjali. Pereżempju, żidiet f'daqqa fl-avvenimenti ta' pubblikazzjoni tal-npm, flussi tax-xogħol ġodda li jidhru mingħajr raġuni, jew repożitorji pubbliċi friski mimlija b'fajls kodifikati strambi jistgħu kollha jindikaw attività tad-dud. Għalhekk, it-timijiet għandhom iqajmu twissijiet malajr u jiżolaw kwalunkwe manutentur jew runner li juri dawn is-sinjali ta' twissija.

Irranġa malajr mingħajr ma tkisser il-bini

Il-veloċità u s-sigurtà jridu jmorru flimkien. Awtomatizzat pull requests jista' jissostitwixxi l-pakketti npm kompromessi b'verżjonijiet ivverifikati. Barra minn hekk, aċċessibilità u, sfruttabbiltà L-analiżi tiżgura li l-aġġornamenti jibqgħu minimi u stabbli. Fl-aħħarnett, ibni mill-ġdid runners tas-CI affettwati minn immaġni nodfa ladarba tiġi kkonfermata l-espożizzjoni, biex b'hekk iżżomm l-attakk milli jinfirex aktar.

Indikaturi ta' Kompromess (IoCs)

Meta janalizzaw Shai-Hulud, it-timijiet għandhom joqogħdu attenti għat-tnejn IoCs statiċi fil-fajls u IoCs tal-imġiba in pipelines. Flimkien, dawn is-sinjali jgħinu biex jinstabu l-infezzjonijiet kmieni u jirreaġixxu qabel ma d-dudu jinfirex aktar.

IoCs Statiċi

Id-diġestijiet SHA-256 li ġejjin jaqblu osservati bundle.js kampjuni:

  • 46faab8ab153fae6e80e7cca38eab363075bb524edd79e42269217a083628f09
  • 81d2a004a1bca6ef87a1caf7d0e0b355ad1764238e40ff6d1b1cb77ad4f595c3
  • dc67467a39b70d1cd4c1f7f7a459b35058163592f4a9e8fb4dffcbba98ef210c

Barra minn hekk, oqgħod attent għal dawn il-mudelli rikorrenti:

  • A bundle.js fl-għerq tal-pakkett.
  • "postinstall": "node bundle.js" ġewwa package.json.
  • Repożitorji msemmija Shai Hulud.
  • Flussi tax-xogħol ta' GitHub li fihom ${{ toJSON(secrets) }}.

IoCs tal-Imġiba

Lil hinn mill-firem tal-fajls, l-attività tad-dud tiżvela ruħha permezz tal-imġieba. Pereżempju:

  • Tifqigħat f'daqqa ta' avvenimenti ta' pubblikazzjoni npm minn manutentur wieħed.
  • Flussi tax-xogħol ġodda li jimbuttaw id-dejta lejn endpoints esterni.
  • Talbiet POST ħerġin attivati ​​minn runners tas-CI.
  • Repożitorji pubbliċi maħluqa reċentement bi blobs kodifikati.

Kaċċa mgħaġġla

Konklużjoni: Lezzjonijiet minn Shai-Hulud

il Attakk fil-katina tal-provvista ta' Shai-Hulud fil-pakketti npm juri kemm saret fraġli l-katina tal-provvista tas-softwer tal-lum. Dan id-dudu għamel aktar milli żied kodiċi malizzjuż. Seraq tokens, bagħat dejta, u mbagħad reġa’ ppubblika lilu nnifsu awtomatikament. Minħabba f’hekk, l-attakk infirex f’sigħat minflok ġimgħat.

Għall-iżviluppaturi u t-timijiet tad-DevOps, it-tagħlimiet huma ċari:

  • Kull installazzjoni tħaddem kodiċi. Anke pakkett npm komuni jista' jaħbi dudu ta' wara l-installazzjoni.
  • Kull token għandu valur għoli. Ladarba jinsteraq, jista' jintuża biex ixerred aktar malware.
  • Kull pipeline jeħtieġ kontrolli. Mingħajr guardrails fuq id-dipendenzi, il-flussi tax-xogħol, u s-sigrieti, kompromess wieħed jista' jolqot il-produzzjoni malajr.

Għalhekk, it-twaqqif ta' attakki bħal Shai-Hulud jeħtieġ kontrolli li huma awtomatiċi u faċli biex jiġu infurzati. It-timijiet għandhom jiskennjaw il-pakketti npm qabel l-installazzjonijiet, jużaw builds ta' lockfiles, jiskopru attività stramba ta' pubblikazzjoni, u jżommu t-tokens għal żmien qasir. Dawn il-passi m'għadhomx fakultattivi. Minflok, huma l-pedament tar-reżiljenza fis-sistemi moderni. pipelines.

F’Xygeni, naraw l-attakk tal-katina tal-provvista ta’ Shai-Hulud bħala twissija għall-ekosistema kollha tas-sors miftuħ. It-triq sostenibbli 'l quddiem hija li s-sigurtà tal-katina tal-provvista tinġieb direttament fil-proċess tal-iżvilupp, fil-punt fejn il-kodiċi, il-pakketti npm, u pipelineqabbad.

Hawn taħt tinsab il-lista sħiħa tal-pakketti u l-verżjonijiet tal-npm irrappurtati bħala kompromessi f'Shai-Hulud. Użaha biex tiċċekkja l-lockfiles, ir-reġistri, u s-CI tiegħek. pipelines għall-espożizzjoni.

Lista ta' pakketti kompromessi

📦 Previżjoni tal-Pakketti npm Kompromessi

Isem tal-Pakkett verżjoni Data tal-pubblikazzjoni
magna-json-rules-simplifikata0.2.12025-09-14T17:58:51.203Z
pilota tal-ajru0.8.82025-09-14T18:35:07.600Z
mcp-knowledge-graph1.2.12025-09-14T18:35:09.494Z
kappa tal-ajru0.3.12025-09-14T18:35:09.521Z
jumpgate0.0.22025-09-14T18:35:09.651Z
tvi-cli0.1.52025-09-14T18:35:10.996Z
@thangved/tieqa-ta'-sejħa lura1.1.42025-09-14T20:31:38.479Z
@tnf-dev/api1.0.82025-09-14T20:31:39.547Z
@tnf-dev/js1.0.82025-09-14T20:31:41.251Z
@tnf-dev/mui1.0.82025-09-14T20:31:41.259Z
@tnf-dev/qalba1.0.82025-09-14T20:31:42.728Z
@teselagen/react-table6.10.202025-09-14T20:37:08.597Z
@hestjs/demo0.1.22025-09-14T20:45:52.348Z
@nexe/eslint-config0.1.12025-09-14T20:45:53.625Z
@hestjs/eslint-config0.1.22025-09-14T20:45:55.044Z
@nexe/manager-tal-konfigurazzjoni0.1.12025-09-14T20:45:55.066Z
@nexe/logger0.1.32025-09-14T20:45:55.170Z
@hestjs/logger0.1.62025-09-14T20:45:55.197Z
@hestjs/validazzjoni0.1.62025-09-14T20:45:55.595Z
@hestjs/qalba0.2.12025-09-14T20:45:55.888Z
➡️ Ara l-Lista Sħiħa ta' Pakketti Kompromessi
Isem tal-Pakkett verżjoni Data tal-pubblikazzjoni
magna-json-rules-simplifikata0.2.12025-09-14T17:58:51.203Z
pilota tal-ajru0.8.82025-09-14T18:35:07.600Z
mcp-knowledge-graph1.2.12025-09-14T18:35:09.494Z
kappa tal-ajru0.3.12025-09-14T18:35:09.521Z
jumpgate0.0.22025-09-14T18:35:09.651Z
tvi-cli0.1.52025-09-14T18:35:10.996Z
@thangved/tieqa-ta'-sejħa lura1.1.42025-09-14T20:31:38.479Z
@tnf-dev/api1.0.82025-09-14T20:31:39.547Z
@tnf-dev/js1.0.82025-09-14T20:31:41.251Z
@tnf-dev/mui1.0.82025-09-14T20:31:41.259Z
@tnf-dev/qalba1.0.82025-09-14T20:31:42.728Z
@teselagen/react-table6.10.202025-09-14T20:37:08.597Z
@hestjs/demo0.1.22025-09-14T20:45:52.348Z
@nexe/eslint-config0.1.12025-09-14T20:45:53.625Z
@hestjs/eslint-config0.1.22025-09-14T20:45:55.044Z
@nexe/manager-tal-konfigurazzjoni0.1.12025-09-14T20:45:55.066Z
@nexe/logger0.1.32025-09-14T20:45:55.170Z
@hestjs/logger0.1.62025-09-14T20:45:55.197Z
@hestjs/validazzjoni0.1.62025-09-14T20:45:55.595Z
@hestjs/qalba0.2.12025-09-14T20:45:55.888Z
@hestjs/cqrs0.1.62025-09-14T20:45:55.966Z
@hestjs/skalari0.1.72025-09-14T20:45:56.386Z
ng2-fajl-upload7.0.32025-09-15T02:44:29.555Z
maniġer tan-notifika tal-kapaċitatur0.0.22025-09-15T04:54:48.431Z
kapaċitatur-plugin-vonage1.0.22025-09-15T04:54:48.501Z
plugin-tal-kapaċitatur-app tas-saħħa0.0.22025-09-15T04:54:48.704Z
permessi tal-kapaċitatur android0.0.42025-09-15T04:54:48.753Z
kit tas-sejħiet VoIP1.0.22025-09-15T04:54:49.223Z
kapaċitatur-plugin-ihealth1.1.82025-09-15T04:55:08.113Z
@art-ws/komuni2.0.222025-09-15T05:21:15.411Z
@art-ws/config-eslint2.0.42025-09-15T05:21:17.199Z
ngx-ws1.1.52025-09-15T05:21:17.514Z
@art-ws/slf2.0.152025-09-15T05:21:17.524Z
@art-ws/http-server2.0.212025-09-15T05:21:17.745Z
pm2-gelf-json1.0.42025-09-15T05:21:18.413Z
@art-ws/di2.0.282025-09-15T05:21:18.488Z
@art-ws/di-node2.0.132025-09-15T05:21:18.849Z
@art-ws/config-ts2.0.72025-09-15T05:21:19.408Z
@art-ws/kuntest-tad-db2.0.212025-09-15T05:21:19.814Z
@art-ws/openapi0.1.92025-09-15T05:21:19.969Z
@art-ws/web-app1.0.32025-09-15T05:21:20.383Z
@art-ws/ssl-info1.0.92025-09-15T05:21:20.927Z
sca-tools-software-composition-analysis-tools
Prijoritizza, irranġa, u assigura r-riskji tas-softwer tiegħek
Ikseb il-Kont B'Xejn tiegħek.
Mhix meħtieġa karta ta 'kreditu.

Assigura l-Iżvilupp u l-Kunsinna tas-Softwer tiegħek

bis-Suite tal-Prodotti Xygeni