ਸੁਆਗਤ ਹੈ ਜ਼ਾਇਗੇਨੀ ਮੈਲੀਸ਼ੀਅਸ ਕੋਡ ਡਾਇਜੈਸਟ ਦਾ ਜੂਨ ਐਡੀਸ਼ਨ. ਇਸ ਮਹੀਨੇ, ਸਾਡੀ ਸੁਰੱਖਿਆ ਖੋਜ ਟੀਮ ਨੇ ਇਸ ਤੋਂ ਵੱਧ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ 645 ਖਤਰਨਾਕ ਪੈਕੇਜ npm, PyPI, ਅਤੇ (ਪਹਿਲੀ ਵਾਰ) VSCode ਐਕਸਟੈਂਸ਼ਨ ਮਾਰਕੀਟਪਲੇਸ ਵਿੱਚ।
ਜੂਨ ਨੂੰ ਤਿੰਨ ਕਨਵਰਜਿੰਗ ਰੁਝਾਨਾਂ ਦੁਆਰਾ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤਾ ਗਿਆ ਸੀ: ਬਲਾਕਲਿਸਟਾਂ ਨੂੰ ਪਛਾੜਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਨਿਰੰਤਰ ਵਰਜਨ-ਫਲੋਡਿੰਗ ਮੁਹਿੰਮਾਂ, AI ਟੂਲਿੰਗ ਅਤੇ ਏਜੰਟਿਕ ਵਿਕਾਸ ਵਰਕਫਲੋ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੇ ਹਮਲਿਆਂ ਵਿੱਚ ਇੱਕ ਤੇਜ਼ ਪ੍ਰਵੇਗ, ਅਤੇ ਅੰਦਰੂਨੀ ਮੋਨੋਰੇਪੋ ਨੇਮਸਪੇਸਾਂ ਦੇ ਵਿਰੁੱਧ ਤਾਲਮੇਲ ਵਾਲੇ ਨਿਰਭਰਤਾ ਉਲਝਣ ਹਮਲੇ।
ਇਸ ਮਹੀਨੇ ਦਸਤਾਵੇਜ਼ ਕੀਤੇ ਗਏ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਮੁਹਿੰਮਾਂ ਵਿੱਚੋਂ:
- ਸੰਵੇਦਨਸ਼ੀਲਤਾ 2.5.x ਰੇਂਜ ਵਿੱਚ 70 ਤੋਂ ਵੱਧ ਸੰਸਕਰਣਾਂ ਨਾਲ npm ਭਰ ਗਿਆ, ਇੱਕ ਨਿਰੰਤਰ ਚੋਰੀ ਮੁਹਿੰਮ ਜੋ ਟੇਕਡਾਊਨ ਤੋਂ ਅੱਗੇ ਰਹਿਣ ਲਈ ਲਗਾਤਾਰ ਦੁਬਾਰਾ ਪ੍ਰਕਾਸ਼ਿਤ ਹੋ ਰਹੀ ਹੈ।
- A ਦੋ-ਵੇਵ ਸੋਲਾਨਾ ਟਾਈਪੋਸਕੁਐਟ ਮੁਹਿੰਮ (7-8 ਜੂਨ) ਨੇ ਨਕਲ ਕਰਦੇ ਹੋਏ 15 ਪੈਕੇਜ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤੇ
@solana-labsਈਕੋਸਿਸਟਮ ਟੂਲਿੰਗ, ਸਿੱਧੇ Web3 ਅਤੇ DeFi ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾ ਰਹੀ ਹੈ। - ਵੱਲੋਂ haulidawang806 ਇੱਕ ਦਿਨ (13 ਜੂਨ) ਵਿੱਚ 25 ਤੋਂ ਵੱਧ ਸੰਸਕਰਣਾਂ ਲਈ ਜ਼ਿੰਮੇਵਾਰ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋਏ ਮੈਟ੍ਰਿਕਸ-pipeline-ਡੀ8ਕੇ2 15-18 ਜੂਨ ਦੇ ਵਿਚਕਾਰ 21 ਸੰਸਕਰਣਾਂ ਵਿੱਚ ਦੁਬਾਰਾ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤਾ ਗਿਆ।
- The CryptoDAO ਉਲਝਣ ਮੁਹਿੰਮ (17 ਜੂਨ) ਨੇ ਵਰਜਨ 99.99.99 'ਤੇ 11 ਪੈਕੇਜ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤੇ, ਹਰੇਕ ਵਿੱਚ ਇੱਕ ਸਮਾਨ ਪੋਸਟਇੰਸਟਾਲ ਪੇਲੋਡ ਸਵੀਪਿੰਗ ਸੀ। CI/CD ਟੋਕਨ, ਕਲਾਉਡ ਪ੍ਰਮਾਣ ਪੱਤਰ, ਅਤੇ ਕ੍ਰਿਪਟੋ ਵਾਲਿਟ ਦੇ ਭੇਦ।
- 20-26 ਜੂਨ ਦਾ ਹਫ਼ਤਾ ਮਹੀਨੇ ਦਾ ਸਭ ਤੋਂ ਵੱਧ ਕੇਂਦ੍ਰਿਤ AI ਟੂਲਿੰਗ ਟੀਚਾ ਲੈ ਕੇ ਆਇਆ: ਓਲਾਮਾ-ਸਹਾਇਕ (20 ਸੰਸਕਰਣ), ਓਪਨਈ-ਏਜੰਟ-ਸਹਾਇਕ (23 ਸੰਸਕਰਣ), ਮੋਨੋਕਲਾਉਡ, ਏਆਈ-ਐਸਡੀਕੇ-ਹੈਲਪਰਸਹੈ, ਅਤੇ @langgraphjs/ਟੂਲਕਿੱਟ, ਸਾਰੇ ਇੱਕ ਹਫ਼ਤੇ ਵਿੱਚ ਪੁਸ਼ਟੀ ਕੀਤੇ ਗਏ, ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਓਲਾਮਾ, ਓਪਨਏਆਈ ਏਜੰਟਾਂ SDK, ਲੈਂਗਗ੍ਰਾਫ, ਅਤੇ ਕਲਾਉਡ API ਏਕੀਕਰਣ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹੋਏ।
- ਦੋ ਪੁਸ਼ਟੀ ਕੀਤੇ ਗਏ ਖਤਰਨਾਕ VSCode ਐਕਸਟੈਂਸ਼ਨਾਂ ਇਸ ਮਹੀਨੇ ਪ੍ਰਗਟ ਹੋਇਆ, ਇਹ ਸੰਕੇਤ ਦਿੰਦਾ ਹੈ ਕਿ ਹਮਲਾਵਰ ਪੈਕੇਜ ਰਜਿਸਟਰੀਆਂ ਤੋਂ ਪਰੇ ਡਿਵੈਲਪਰ ਵਾਤਾਵਰਣ ਵਿੱਚ ਫੈਲ ਰਹੇ ਹਨ।
ਜੂਨ ਦਾ ਪਰਿਭਾਸ਼ਿਤ ਪੈਟਰਨ: ਹਮਲੇ IDE ਐਕਸਟੈਂਸ਼ਨਾਂ, AI ਏਜੰਟ ਟੂਲਿੰਗ, ਅਤੇ ਏਜੰਟਿਕ ਵਰਕਫਲੋ ਵਿੱਚ ਤਬਦੀਲ ਹੋ ਰਹੇ ਹਨ ਜਿੱਥੇ ਇੱਕ ਖਤਰਨਾਕ ਪੈਕੇਜ ਜੋ ਖੁਦਮੁਖਤਿਆਰ ਤੌਰ 'ਤੇ ਸਥਾਪਿਤ ਕੀਤਾ ਗਿਆ ਹੈ, ਵਿੱਚ ਇਨਫੈਕਸ਼ਨ ਅਤੇ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਦੇ ਵਿਚਕਾਰ ਕੋਈ ਮਨੁੱਖੀ ਸਮੀਖਿਅਕ ਨਹੀਂ ਹੁੰਦਾ।
ਇਹ ਮਾਸਿਕ ਅੱਪਡੇਟ Xygeni ਦੇ ਚੱਲ ਰਹੇ ਮਾਲਵੇਅਰ ਅਤੇ ਸਪਲਾਈ ਚੇਨ ਧਮਕੀ ਖੋਜ ਪਹਿਲਕਦਮੀ ਦਾ ਹਿੱਸਾ ਹੈ। ਇਸ ਮਹੀਨੇ ਪੁਸ਼ਟੀ ਕੀਤੇ ਗਏ ਹਰੇਕ ਖਤਰਨਾਕ ਪੈਕੇਜ ਦੇ ਪੂਰੇ ਸੰਦਰਭ ਲਈ, Xygeni ਸੁਰੱਖਿਆ ਟੀਮ ਤੋਂ ਪੂਰਾ ਜੂਨ ਮੈਲੀਸ਼ੀਅਸ ਕੋਡ ਡਾਇਜੈਸਟ ਅਤੇ ਸੰਬੰਧਿਤ ਖੋਜ ਦੀ ਪੜਚੋਲ ਕਰੋ।
ਹਫ਼ਤਾ 4: 201 ਤੋਂ ਵੱਧ ਪੈਕੇਜ ਲੱਭੇ ਗਏ
| ਜਾਲ | ਪੈਕੇਜ | ਮਿਤੀ |
|---|---|---|
| ਜੂਨ 20, 2026 | ||
| npm | ਪੈਨਰਾਉਟਰ: 5.0.2 22 ਜੂਨ ਤੱਕ 5.x–6.x ਰੇਂਜ ਵਿੱਚ + 30 ਸੰਸਕਰਣ — ਹਫ਼ਤੇ ਦੀ ਪ੍ਰਮੁੱਖ ਮੁਹਿੰਮ | Jun 20, 2026 |
| npm | ਟ੍ਰਿਮਪ੍ਰੌਮਪਟ: 1.0.5 + 4 ਸੰਸਕਰਣ — ਪਿਛਲੇ ਹਫ਼ਤੇ ਤੋਂ ਨਿਰੰਤਰਤਾ, ਅਜੇ ਵੀ ਕਿਰਿਆਸ਼ੀਲ | Jun 20, 2026 |
| npm | ਮੋਨੋਕਲਾਉਡ: 1.0.1 + 2 ਸੰਸਕਰਣ — ਕਲਾਉਡ API ਟੂਲਿੰਗ ਨਕਲ | Jun 20, 2026 |
| vscode | ਸਮਾਲਟੌਕ ਲਈ ਔਰਬਿਟ-ਏਜੈਂਟਿਕ-ਜੋੜਾ-ਪ੍ਰੋਗਰਾਮਿੰਗ: 1.206.0 + 1 ਸੰਸਕਰਣ — ਏਜੰਟਿਕ ਵਿਕਾਸ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲਾ ਖਤਰਨਾਕ VSCode ਐਕਸਟੈਂਸ਼ਨ | Jun 20, 2026 |
| npm | ਸਿਮਪਲੀਸੇਫ-ਗੈਟਸਬੀ:1.0.1 ਸਮਾਰਟ ਹੋਮ ਪਲੇਟਫਾਰਮ ਨੇਮਸਪੇਸ ਨਕਲ | Jun 20, 2026 |
| ਜੂਨ 21, 2026 | ||
| npm | ਐਟਲਸੋਰਾ-ਸ਼ੇਅਰਡ:1.0.0 + 6 ਪੈਕੇਜ — ਤਾਲਮੇਲ ਵਾਲੇ ਮੋਨੋਰੇਪੋ ਨਿਰਭਰਤਾ ਉਲਝਣ: ਐਟਲਸੋਰਾ-ਏਪੀਆਈ, -ਕਲਾਈਂਟ, -ਐਸਡੀਕੇ, -ਟਾਈਪਸ, -ਯੂਟਿਲਸ, -ਕੌਨਫਿਗ | Jun 21, 2026 |
| npm | ਐਪਿੰਟਰਗ੍ਰੈਸ਼ਨਪੋਸਟ:4.0.2 + 6 ਸੰਸਕਰਣ — ਜਾਣਬੁੱਝ ਕੇ ਗਲਤ ਸਪੈਲਿੰਗ ਮੁਹਿੰਮ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣਾ ਏਕੀਕਰਣ ਟੂਲਿੰਗ | Jun 21, 2026 |
| npm | ਐਲਐਲਐਮ-ਟਰੇਸ-ਐਪ: 1.0.1 LLM ਨਿਰੀਖਣਯੋਗਤਾ ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆ | Jun 21, 2026 |
| pypi | d0rk3r-ਟੈਲੀਮੈਟਰੀ:1.0.0 PyPI ਵਿੱਚ ਅਸਪਸ਼ਟ ਟੈਲੀਮੈਟਰੀ ਪੈਕੇਜ | Jun 21, 2026 |
| ਜੂਨ 22, 2026 | ||
| pypi | ਟੀਐਮ-ਏਆਈ:2.91.75 + 7 ਸੰਸਕਰਣ — ਨਿਰੰਤਰ PyPI ਸੰਸਕਰਣ ਹੜ੍ਹ ਮੁਹਿੰਮ | Jun 22, 2026 |
| pypi | ਬੇਨਤੀ-ਕੈਸ਼-ਪੀਆਈ: 1.0.4 + 6 ਸੰਸਕਰਣ — PyPI ਸੰਸਕਰਣ ਫਲੱਡਿੰਗ | Jun 22, 2026 |
| pypi | ਕੋਰਵਿਨੋਸ: 0.17.0 + 6 ਸੰਸਕਰਣ — PyPI ਥੋਕ ਰਜਿਸਟ੍ਰੇਸ਼ਨ ਮੁਹਿੰਮ | Jun 22, 2026 |
| ਜੂਨ 23, 2026 | ||
| npm | ਵੈੱਬ3-ਟੋਕਨ-ਸਹਾਇਕ:1.1.1 + 2 ਸੰਸਕਰਣ — Web3 ਟੋਕਨ ਉਪਯੋਗਤਾ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣਾ | Jun 23, 2026 |
| npm | ਮੋਨੋਕ੍ਰਾਸ: 1.0.1 + 1 ਸੰਸਕਰਣ — ਮੋਨੋ-* ਨਾਮਕਰਨ ਕਲੱਸਟਰ ਮੋਨੋਕਲਾਉਡ ਅਤੇ ਮੋਨੋਟਾਕੋਸ ਦੇ ਨਾਲ | Jun 23, 2026 |
| ਜੂਨ 24, 2026 | ||
| npm | ਓਲਾਮਾ-ਸਹਾਇਕ:0.1.0 + 19 ਸੰਸਕਰਣ — ਮਹੀਨੇ ਦੀ ਸਭ ਤੋਂ ਵੱਡੀ AI ਟੂਲਿੰਗ ਮੁਹਿੰਮ, ਓਲਾਮਾ ਸਥਾਨਕ AI ਰਨਟਾਈਮ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੀ ਹੈ | Jun 24, 2026 |
| npm | ਓਪਨਾਈ-ਏਜੰਟ-ਸਹਾਇਕ: 0.1.1 + 22 ਸੰਸਕਰਣ — ਓਪਨਏਆਈ ਏਜੰਟਾਂ SDK ਈਕੋਸਿਸਟਮ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੀ ਤਾਲਮੇਲ ਮੁਹਿੰਮ | Jun 24, 2026 |
| ਜੂਨ 25, 2026 | ||
| npm | ਏਆਈ-ਐਸਡੀਕੇ-ਹੈਲਪਰਸ: 1.4.3 @langgraphjs/toolkit:1.2.11 ਦੇ ਨਾਲ AI SDK ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆ | Jun 25, 2026 |
| npm | ਸਾਈਨਅੱਪ-ਐਂਬੈਡਰ:99.99.99-poc3 + hs-locale-management — HubSpot ਅੰਦਰੂਨੀ ਨੇਮਸਪੇਸ ਨਿਰਭਰਤਾ ਉਲਝਣ, poc ਪਿਛੇਤਰ ਸਰਗਰਮ ਖੋਜ ਮੁਹਿੰਮ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ | Jun 25, 2026 |
| ਜੂਨ 26, 2026 | ||
| npm | ਆਸਾਨ-ਸਟ੍ਰਿੰਗ-ਕਿੱਟ: 1.0.1 + 8 ਸੰਸਕਰਣ ਜਿਸ ਵਿੱਚ ਵੇਰੀਐਂਟ easy-string-kit232 ਸ਼ਾਮਲ ਹੈ — ਆਮ ਉਪਯੋਗਤਾ ਨਾਮ ਹੇਠ ਥੋਕ ਰਜਿਸਟ੍ਰੇਸ਼ਨ | Jun 26, 2026 |
| npm | ਅਸੁਰੱਖਿਅਤ-ਖਤਰਨਾਕ-ਪੈਕੇਜ:1.0.0 + 5 ਸੰਸਕਰਣ — ਪੈਕੇਜ ਨੂੰ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਖਤਰਨਾਕ, ਪੁਸ਼ਟੀ ਕੀਤੇ ਪੇਲੋਡ, ਸੰਭਾਵਿਤ ਟੈਸਟ ਜਾਂ ਭੜਕਾਊ ਮੁਹਿੰਮ ਵਜੋਂ ਨਾਮ ਦਿੱਤਾ ਗਿਆ ਹੈ। | Jun 26, 2026 |
| npm | @vpms/ਡਿਜ਼ਾਈਨ-ਸਿਸਟਮ:1.1.2 + 2 ਸੰਸਕਰਣ — ਡਿਜ਼ਾਈਨ ਸਿਸਟਮ ਨੇਮਸਪੇਸ ਇਮਪਰਸੋਨੇਸ਼ਨ | Jun 26, 2026 |
ਹਫ਼ਤਾ 3: 200 ਤੋਂ ਵੱਧ ਪੈਕੇਜ ਲੱਭੇ ਗਏ
| ਜਾਲ | ਪੈਕੇਜ | ਮਿਤੀ |
|---|---|---|
| ਜੂਨ 13, 2026 | ||
| npm | ਹੌਜ਼ੀਦਾਵਾਂਗ806:1.0.0 + 1.0.x–1.2.x ਵਿੱਚ 25 ਸੰਸਕਰਣ ਜਿਸ ਵਿੱਚ ਭੈਣ-ਭਰਾ houzidawang807 ਅਤੇ houzidawang808 ਸ਼ਾਮਲ ਹਨ — ਹਫ਼ਤੇ ਦੀ ਪ੍ਰਮੁੱਖ ਮੁਹਿੰਮ | Jun 13, 2026 |
| npm | ਦੋਸਤਾਨਾ-ਗ੍ਰੀਟਰ-ਡੈਮੋ: 1.0.2 + 4 ਸੰਸਕਰਣ — ਲਗਾਤਾਰ ਮੁਹਿੰਮ ਕਈ ਦਿਨਾਂ ਤੱਕ ਦੁਬਾਰਾ ਦਿਖਾਈ ਦੇ ਰਹੀ ਹੈ | Jun 13, 2026 |
| npm | tsc-ai:1.2.0 tsc-* ਕਲੱਸਟਰ: tsc-ai, tsc-mesh, tsc-lotl — CI ਟੂਲਿੰਗ ਨੇਮਸਪੇਸ ਇਮਪਰਸਨੇਸ਼ਨ | Jun 13, 2026 |
| pypi | ਨਿਊਰਲਬ੍ਰਿਜ-ਐਸਡੀਕੇ: 4.5.4 4.5.x–5.1.x ਵਿੱਚ + 6 ਸੰਸਕਰਣ — ਨਿਰੰਤਰ ਬਹੁ-ਦਿਨ PyPI ਮੁਹਿੰਮ | Jun 13, 2026 |
| ਜੂਨ 15, 2026 | ||
| npm | ਟੋਕਨ-ਕੀਮਤਾਂ-ਕਰੋਨ: 999.0.0 + 6 ਪੈਕੇਜ — ਅੰਦਰੂਨੀ ਕਰੋਨ ਅਤੇ ਵਾਲਟ ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲਾ DeFi ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਨਿਰਭਰਤਾ ਉਲਝਣ ਕਲੱਸਟਰ | Jun 15, 2026 |
| ਜੂਨ 16, 2026 | ||
| npm | ਬੋਡੇਗਾ-ਐਸਡੀਕੇ: 9.9.9 + 8 ਪੈਕੇਜ — DeFi ਉਧਾਰ ਅਤੇ ਕਾਰਡਾਨੋ ਈਕੋਸਿਸਟਮ ਕਲੱਸਟਰ: ਫਲੋ-ਉਧਾਰ, ਸਰਫ-ਉਧਾਰ, ਜੈਨਸ-*, ਫਲੋਕਾਰਡਾਨੋ, ਫਲੋਡੇਫਾਈ | Jun 16, 2026 |
| npm | ਇਵੈਂਟ-ਮੈਟ੍ਰਿਕਸ-q3x7:1.0.0 + 8 ਸੰਸਕਰਣ — ਆਮ ਹੈਕਸਾ-ਪ੍ਰਤੀਰੋਧ ਪੈਕੇਜ ਜੋ ਥੋਕ ਨਿਗਰਾਨੀ-ਥੀਮ ਵਾਲੇ ਨਾਮ ਰਜਿਸਟਰ ਕਰਦਾ ਹੈ | Jun 16, 2026 |
| npm | nic-datagov:1.0.0 + 3 ਪੈਕੇਜ — ਸਰਕਾਰੀ ਡੇਟਾ ਪਲੇਟਫਾਰਮ ਨੇਮਸਪੇਸ ਇਮਪਰਸੋਨੇਸ਼ਨ: ogd-ਵਿਸ਼ਲੇਸ਼ਣ, ogd-ਪਲੇਟਫਾਰਮ, dms-ਬੈਕਐਂਡ | Jun 16, 2026 |
| ਜੂਨ 17, 2026 | ||
| npm | ਕ੍ਰਿਪਟੋਡਾਓ-ਕੰਟਰੈਕਟਸ:99.99.99 + 10 ਪੈਕੇਜ — CryptoDAO ਨਿਰਭਰਤਾ ਉਲਝਣ: ਕੋਰ, sdk, bot, config, utils, deploy, signer, backend, ਕਿਸਮਾਂ | Jun 17, 2026 |
| pypi | ਟੀਮਬੋਟ-ਏਆਈ:1.48.0 PyPI ਵਿੱਚ AI ਏਜੰਟ ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆ | Jun 17, 2026 |
| ਜੂਨ 18, 2026 | ||
| npm | ਮੈਟ੍ਰਿਕਸ-pipeline-ਡੀ8ਕੇ2:1.0.0 18 ਜੂਨ ਤੱਕ + 20 ਸੰਸਕਰਣ — ਇੱਕ ਦਿਨ ਦੀ ਚੋਰੀ ਦੀ ਮੁਹਿੰਮ ਜਾਰੀ, ਬਲਾਕਲਿਸਟਾਂ ਨੂੰ ਪਛਾੜਨ ਲਈ ਲਗਾਤਾਰ ਦੁਬਾਰਾ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਨਾ | Jun 18, 2026 |
| npm | ਸਿਰਫ਼ ਸਕੈਨ: 0.4.5 + 6 ਸੰਸਕਰਣ — ਵਰਜਨ ਫਲੱਡਿੰਗ ਮੁਹਿੰਮ | Jun 18, 2026 |
| npm | ਰੰਗ-ਉਪਯੋਗ-ਡੀ0:1.0.0 + 5 ਆਮ ਹੈਕਸਾ-ਪਿਛੇਤਰ ਪੈਕੇਜ: ਡੇਟਾ-ਯੂਟਿਲਸ, ਸਟ੍ਰਿੰਗ-ਟੂਲ, ਟਾਈਪ-ਚੈੱਕ, ਐਫਐਮਟੀ-ਹੈਲਪਰ, ਮੈਟ੍ਰਿਕਸ-ਪ੍ਰੋਬ — ਸਕ੍ਰਿਪਟਡ ਬਲਕ ਰਜਿਸਟ੍ਰੇਸ਼ਨ | Jun 18, 2026 |
| npm | @azure-lab-services/ml-ts:99.0.0 Azure ML ਨੇਮਸਪੇਸ ਇਮਪਰਸੋਨੇਸ਼ਨ | Jun 18, 2026 |
| ਜੂਨ 19, 2026 | ||
| npm | ਟ੍ਰਿਮਪ੍ਰੌਮਪਟ: 1.0.2 + ਟ੍ਰਿਮਪ੍ਰੌਮਪਟ-ਹੱਬ — ਪ੍ਰੋਂਪਟ ਇੰਜੀਨੀਅਰਿੰਗ ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆ | Jun 19, 2026 |
| npm | ਕਲੌਡ-ਕੱਪ: 0.8.6 ਕਲੌਡ API ਟੂਲਿੰਗ ਪ੍ਰਤੀਰੂਪਣ | Jun 19, 2026 |
| pypi | ਏਆਦੀਨ-ਏਜੰਟ: 0.1.0 PyPI ਵਿੱਚ AI ਏਜੰਟ ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆ | Jun 19, 2026 |
| npm | ਵੈੱਬ3-ਕ੍ਰਿਪਟੋ-ਐਡਰੈੱਸ-ਯੂਟਿਲਸ: 0.1.0 Web3 ਉਪਯੋਗਤਾ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣਾ | Jun 19, 2026 |
ਹਫ਼ਤਾ 2: 135 ਤੋਂ ਵੱਧ ਪੈਕੇਜ ਲੱਭੇ ਗਏ
| ਜਾਲ | ਪੈਕੇਜ | ਮਿਤੀ |
|---|---|---|
| ਜੂਨ 7, 2026 | ||
| npm | @solana-labs/web3.js:1.0.0 + 5 ਰੂਪ — ਸੋਲਾਨਾ ਈਕੋਸਿਸਟਮ ਟਾਈਪੋਸਕੁਐਟ ਮੁਹਿੰਮ, ਪਹਿਲੀ ਲਹਿਰ | Jun 7, 2026 |
| npm | @jisan901/ਟੀਮਫੋਕਸ:1.0.0 + 2 ਵਰਜਨ | Jun 7, 2026 |
| npm | @sflyinc-ਨੈਪਸੈਕ/ਸ਼ਟਰਫਲਾਈ-ਪ੍ਰਤੀਕਿਰਿਆ:999.0.0 ਨਿਰਭਰਤਾ ਉਲਝਣ, ਵਧਿਆ ਹੋਇਆ ਸੰਸਕਰਣ | Jun 7, 2026 |
| ਜੂਨ 8, 2026 | ||
| npm | @solana-labs/web3.js:1.98.102 + 9 ਰੂਪ — ਸੋਲਾਨਾ ਈਕੋਸਿਸਟਮ ਟਾਈਪੋਸਕੁਐਟ ਮੁਹਿੰਮ, ਦੂਜੀ ਲਹਿਰ | Jun 8, 2026 |
| pypi | ਹੈਲਿਕਸੇਜੈਂਟਾਈ: 0.1.3 PyPI ਵਿੱਚ AI ਏਜੰਟ ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆ | Jun 8, 2026 |
| ਜੂਨ 9, 2026 | ||
| npm | @nstrlabs/sdk:99.0.0 + 7 ਪੈਕੇਜ — ਅੰਦਰੂਨੀ ਮੋਨੋਰੇਪੋ ਨੇਮਸਪੇਸ ਦੇ ਵਿਰੁੱਧ ਨਿਰਭਰਤਾ ਉਲਝਣ | Jun 9, 2026 |
| npm | @ਕਲੈਪ-login-ਪਲੇਟਫਾਰਮ/ਨੇਟਿਵ-ਐਸਡੀਕੇ: 99.0.0 + 9 ਪੈਕੇਜ — ਕਈ klapp ਨੇਮਸਪੇਸਾਂ ਵਿੱਚ ਪ੍ਰਮਾਣੀਕਰਨ ਪਲੇਟਫਾਰਮ ਦੀ ਨਕਲ | Jun 9, 2026 |
| npm | ਬਲਾਕਚੈਨ-ਸਹਾਇਕ-0:1.0.0 + 7 ਪੈਕੇਜ — Web3 ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲਾ ਕ੍ਰਿਪਟੋ/DeFi ਉਪਯੋਗਤਾ ਕਲੱਸਟਰ | Jun 9, 2026 |
| npm | @ਕਾਰਡ-ਪੀਸੀਆਈ-ਡਾਟਾ/ਸਟੋਰ:99.0.0 ਭੁਗਤਾਨ ਕਾਰਡ ਡੇਟਾ ਨੇਮਸਪੇਸ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆ | Jun 9, 2026 |
| ਜੂਨ 10, 2026 | ||
| npm | ਮਾਰਨਿੰਗਸਟਾਰ-ਡਿਜ਼ਾਈਨ-ਸਿਸਟਮ:99.0.0 + 2 ਸੰਸਕਰਣ — ਵਿੱਤੀ ਡਿਜ਼ਾਈਨ ਸਿਸਟਮ ਦੀ ਨਕਲ | Jun 10, 2026 |
| ਜੂਨ 11, 2026 | ||
| npm | ਪੋਕਟੇਜ਼ੈਪ:1.0.1 + 5 ਸੰਸਕਰਣ ਉਸੇ ਦਿਨ ਪ੍ਰਕਾਸ਼ਿਤ ਹੋਏ | Jun 11, 2026 |
| npm | @coze-common/chat-area:99.1.1 ਏਆਈ ਚੈਟ ਪਲੇਟਫਾਰਮ ਨੇਮਸਪੇਸ ਨਕਲ | Jun 11, 2026 |
| pypi | ਟੈਲੀਗ੍ਰਾਮਲਾਈਟ: 1.0.0 + 1 ਸੰਸਕਰਣ — PyPI ਵਿੱਚ ਮੈਸੇਜਿੰਗ ਪਲੇਟਫਾਰਮ ਦੀ ਨਕਲ | Jun 11, 2026 |
| ਜੂਨ 12, 2026 | ||
| npm | ਐਕਟੋ-ਕੋਰਸੇਅਰ-ਵਿਸਪਰ-6f3b9:1.0.18 + 7 ਐਕਟੋ-* ਰੂਪ — ਅਸਪਸ਼ਟ ਨਾਮ ਸਮੂਹ | Jun 12, 2026 |
| npm | ਇੰਟਰਨਲਲਿਬ_ਵੀ984:1.0.3 + internallib_v557 ਕਲੱਸਟਰ — ਅੰਦਰੂਨੀ ਲਾਇਬ੍ਰੇਰੀ ਇਮਪੋਸਟਰਾਂ ਦੇ 13 ਸੰਸਕਰਣ | Jun 12, 2026 |
| npm | ਵੋਏਜਰ-ਵੈੱਬ: 999.0.0 ਨਿਰਭਰਤਾ ਉਲਝਣ, ਵਧਿਆ ਹੋਇਆ ਸੰਸਕਰਣ | Jun 12, 2026 |
| pypi | ਸੀਡੀਜੀਜ਼: 0.32.0 | Jun 12, 2026 |
ਹਫ਼ਤਾ 1: 118 ਤੋਂ ਵੱਧ ਪੈਕੇਜ ਲੱਭੇ ਗਏ
| ਜਾਲ | ਪੈਕੇਜ | ਮਿਤੀ |
|---|---|---|
| 30 ਮਈ, 2026 | ||
| npm | @ਕਲਾਊਡ ਪਲੇਟਫਾਰਮ-ਸਿੰਗਲ-ਸਪਾ/ਪ੍ਰਸ਼ਾਸਨ:99.99.100 ਨਿਰਭਰਤਾ ਉਲਝਣ, ਵਧਿਆ ਹੋਇਆ ਸੰਸਕਰਣ | 30 ਮਈ, 2026 |
| vscode | xampp-ਮੈਨੇਜਰ: 5.1.3 VSCode ਐਕਸਟੈਂਸ਼ਨ — ਡਿਵੈਲਪਰ ਟੂਲ ਦੀ ਨਕਲ | 30 ਮਈ, 2026 |
| ਜੂਨ 1, 2026 | ||
| npm | @tse-ਡਿਜੀਟਲ/ਕੋਰ: 99.0.0 ਨਿਰਭਰਤਾ ਉਲਝਣ — @telenor-se ਅਤੇ @ownit ਵੀ ਪ੍ਰਭਾਵਿਤ ਹੋਏ | Jun 1, 2026 |
| npm | ਸੀਐਮਐਸ-ਸਟੋਰਹਬ: 1.3.4 + 2 ਸੰਸਕਰਣ, CMS ਨੇਮਸਪੇਸ ਕਲੱਸਟਰ | Jun 1, 2026 |
| npm | @antoncallahan/aws-ਯੂਜ਼ਰ-ਸਹਾਇਕ:6767.67.69 + 6 ਸੰਸਕਰਣ, AWS ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹੋਏ ਵਧੇ ਹੋਏ ਸੰਸਕਰਣ ਨੰਬਰ | Jun 1, 2026 |
| npm | ਮਰੀਜ਼ ਦਸਤਾਵੇਜ਼: 75.0.0 ਹੈਲਥਕੇਅਰ ਨੇਮਸਪੇਸ ਟੀਚਾ | Jun 1, 2026 |
| npm | @emcd-vue/auth: 6.4.9 ਕ੍ਰਿਪਟੋ ਐਕਸਚੇਂਜ ਨੇਮਸਪੇਸ ਦੀ ਨਕਲ | Jun 1, 2026 |
| pypi | ਸਿਮਟੂਰੀਅਲ-ਕਲਿੱਪ: 0.3.0 | Jun 1, 2026 |
| ਜੂਨ 2, 2026 | ||
| npm | ਸੰਵੇਦਨਸ਼ੀਲਤਾ: 2.5.8 2.5.x ਰੇਂਜ ਵਿੱਚ + 70 ਸੰਸਕਰਣ, 2–5 ਜੂਨ — ਇਸ ਸਮੇਂ ਦੀ ਪ੍ਰਮੁੱਖ ਮੁਹਿੰਮ | Jun 2, 2026 |
| npm | @langgraphjs/ਟੂਲਕਿੱਟ: 1.2.10 ਲੈਂਗਗ੍ਰਾਫ ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆ | Jun 2, 2026 |
| ਜੂਨ 4, 2026 | ||
| npm | @ਸੈਂਟਰੀ-ਬ੍ਰਾਊਜ਼ਰ-ਐਸਡੀਕੇ/ਪ੍ਰੋਫਾਈਲਿੰਗ-ਨੋਡ: 1.0.1 + 2 ਸੰਸਕਰਣ, ਸੈਂਟਰੀ ਨੇਮਸਪੇਸ ਨਕਲ | Jun 4, 2026 |
| npm | ਇੰਟਰਨਲਲਿਬ_ਵੀ346:1.0.3 + 2 ਸੰਸਕਰਣ, ਅੰਦਰੂਨੀ ਲਾਇਬ੍ਰੇਰੀ ਪਾਖੰਡੀ | Jun 4, 2026 |
| npm | ਏਆਈ-ਐਸਡੀਕੇ-ਹੈਲਪਰਸ: 0.2.1 + 7 ਸੰਸਕਰਣ, AI SDK ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹੋਏ | Jun 4, 2026 |
ਖਤਰਨਾਕ ਕੋਡ ਤੁਹਾਡੇ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਹੀ ਰੋਕੋ Pipeline
ਸਾਫਟਵੇਅਰ ਸਪਲਾਈ ਚੇਨ ਦੇ ਖਤਰੇ ਸਿਧਾਂਤਕ ਤੌਰ 'ਤੇ ਬਹੁਤ ਅੱਗੇ ਲੰਘ ਗਏ ਹਨ। ਨਿਰਭਰਤਾ ਉਲਝਣ ਹਮਲੇ, ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਸਟੀਲਰ, ਏਆਈ-ਟਾਰਗੇਟਡ ਮਾਲਵੇਅਰ, ਅਤੇ ਜ਼ਹਿਰੀਲੇ ਡਿਵੈਲਪਰ ਟੂਲਿੰਗ ਅਸਲ ਵਿੱਚ ਅਸਲ ਟੀਮਾਂ ਨੂੰ ਮਾਰ ਰਹੇ ਹਨ। SDLCਹਰ ਹਫ਼ਤੇ।
ਜ਼ਾਇਗੇਨੀ ਦਾ ਮਾਲਵੇਅਰ ਖੋਜ ਅਤੇ ਸਪਲਾਈ ਚੇਨ ਸੁਰੱਖਿਆ ਪਲੇਟਫਾਰਮ ਸੰਗਠਨਾਂ ਨੂੰ ਡਿਵੈਲਪਰ ਮਸ਼ੀਨ 'ਤੇ ਚੱਲਣ, ਬਿਲਡ ਸਿਸਟਮ ਵਿੱਚ ਦਾਖਲ ਹੋਣ, ਜਾਂ ਉਤਪਾਦਨ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਖਤਰਨਾਕ ਨਿਰਭਰਤਾਵਾਂ ਨੂੰ ਫੜਨ ਦੀ ਦ੍ਰਿਸ਼ਟੀ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਕਵਰੇਜ npm, PyPI, VSCode, ਅਤੇ ਇਸ ਤੋਂ ਅੱਗੇ ਫੈਲੀ ਹੋਈ ਹੈ, ਸ਼ੱਕੀ ਪ੍ਰਕਾਸ਼ਨ ਪੈਟਰਨਾਂ, ਨੇਮਸਪੇਸ ਦੁਰਵਰਤੋਂ, ਟਾਈਪੋਸਕੈਟਿੰਗ, ਅਤੇ AI-ਨੇਟਿਵ ਹਮਲੇ ਦੀਆਂ ਤਕਨੀਕਾਂ ਦੇ ਉਭਰਨ 'ਤੇ ਨਿਗਰਾਨੀ।
ਹਰੇਕ ਖੋਜ ਨੂੰ ਸ਼ੋਸ਼ਣਯੋਗਤਾ, ਪਹੁੰਚਯੋਗਤਾ, ਅਤੇ ਵਪਾਰਕ ਪ੍ਰਭਾਵ ਦੁਆਰਾ ਆਪਣੇ ਆਪ ਤਰਜੀਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ, ਇਸ ਲਈ ਤੁਹਾਡੀ ਟੀਮ ਇਸ ਗੱਲ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰਦੀ ਹੈ ਕਿ ਅਸਲ ਵਿੱਚ ਕਿਸ ਚੀਜ਼ ਨੂੰ ਠੀਕ ਕਰਨ ਦੀ ਲੋੜ ਹੈ, ਨਾ ਕਿ ਸ਼ੋਰ 'ਤੇ।
ਭਾਵੇਂ ਇਹ ਇੱਕ ਖਤਰਨਾਕ ਓਪਨ-ਸੋਰਸ ਪੈਕੇਜ ਹੋਵੇ, ਇੱਕ ਸਮਝੌਤਾ ਕੀਤਾ ਡਿਵੈਲਪਰ ਟੂਲ ਹੋਵੇ, ਜਾਂ ਇੱਕ AI-ਜਨਰੇਟ ਕੀਤਾ ਕੋਡ ਜੋਖਮ ਹੋਵੇ, Xygeni ਸੁਰੱਖਿਆ ਅਤੇ ਇੰਜੀਨੀਅਰਿੰਗ ਟੀਮਾਂ ਨੂੰ ਸਪਲਾਈ ਚੇਨ ਖਤਰੇ ਦੇ ਦ੍ਰਿਸ਼ ਤੋਂ ਇੱਕ ਕਦਮ ਅੱਗੇ ਰੱਖਦਾ ਹੈ।
ਵਿੱਚ Xygeni ਸੁਰੱਖਿਆ ਟੀਮ ਦੁਆਰਾ ਪ੍ਰਮਾਣਿਤ ਹਰੇਕ ਖਤਰਨਾਕ ਪੈਕੇਜ ਅਤੇ ਮੁਹਿੰਮ ਦੀ ਪੜਚੋਲ ਕਰੋ ਖ਼ਰਾਬ ਕੋਡ ਡਾਇਜੈਸਟ.
ਸੁਰੱਖਿਅਤ ਰਹੋ। ਤੇਜ਼ ਰਹੋ। ਜ਼ਾਇਜੇਨੀ ਨਾਲ ਕੰਟਰੋਲ ਵਿੱਚ ਰਹੋ।




