ਖ਼ਰਾਬ ਕੋਡ ਡਾਈਜੈਸਟ ਜੂਨ

ਮੈਲੀਸ਼ੀਅਸ ਕੋਡ ਡਾਇਜੈਸਟ ਮਾਸਿਕ ਸੰਖੇਪ: ਜੂਨ

ਵਿਸ਼ਾ - ਸੂਚੀ

ਪੜ੍ਹਨਯੋਗ ਪੋਸਟਾਂ

ਦਿਲਚਸਪੀ ਵਾਲੀਆਂ ਨਵੀਨਤਮ ਪੋਸਟਾਂ

ਸੁਆਗਤ ਹੈ ਜ਼ਾਇਗੇਨੀ ਮੈਲੀਸ਼ੀਅਸ ਕੋਡ ਡਾਇਜੈਸਟ ਦਾ ਜੂਨ ਐਡੀਸ਼ਨ. ਇਸ ਮਹੀਨੇ, ਸਾਡੀ ਸੁਰੱਖਿਆ ਖੋਜ ਟੀਮ ਨੇ ਇਸ ਤੋਂ ਵੱਧ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ 645 ਖਤਰਨਾਕ ਪੈਕੇਜ npm, PyPI, ਅਤੇ (ਪਹਿਲੀ ਵਾਰ) VSCode ਐਕਸਟੈਂਸ਼ਨ ਮਾਰਕੀਟਪਲੇਸ ਵਿੱਚ।

ਜੂਨ ਨੂੰ ਤਿੰਨ ਕਨਵਰਜਿੰਗ ਰੁਝਾਨਾਂ ਦੁਆਰਾ ਪਰਿਭਾਸ਼ਿਤ ਕੀਤਾ ਗਿਆ ਸੀ: ਬਲਾਕਲਿਸਟਾਂ ਨੂੰ ਪਛਾੜਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਨਿਰੰਤਰ ਵਰਜਨ-ਫਲੋਡਿੰਗ ਮੁਹਿੰਮਾਂ, AI ਟੂਲਿੰਗ ਅਤੇ ਏਜੰਟਿਕ ਵਿਕਾਸ ਵਰਕਫਲੋ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੇ ਹਮਲਿਆਂ ਵਿੱਚ ਇੱਕ ਤੇਜ਼ ਪ੍ਰਵੇਗ, ਅਤੇ ਅੰਦਰੂਨੀ ਮੋਨੋਰੇਪੋ ਨੇਮਸਪੇਸਾਂ ਦੇ ਵਿਰੁੱਧ ਤਾਲਮੇਲ ਵਾਲੇ ਨਿਰਭਰਤਾ ਉਲਝਣ ਹਮਲੇ।

ਇਸ ਮਹੀਨੇ ਦਸਤਾਵੇਜ਼ ਕੀਤੇ ਗਏ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਮੁਹਿੰਮਾਂ ਵਿੱਚੋਂ:

  • ਸੰਵੇਦਨਸ਼ੀਲਤਾ 2.5.x ਰੇਂਜ ਵਿੱਚ 70 ਤੋਂ ਵੱਧ ਸੰਸਕਰਣਾਂ ਨਾਲ npm ਭਰ ਗਿਆ, ਇੱਕ ਨਿਰੰਤਰ ਚੋਰੀ ਮੁਹਿੰਮ ਜੋ ਟੇਕਡਾਊਨ ਤੋਂ ਅੱਗੇ ਰਹਿਣ ਲਈ ਲਗਾਤਾਰ ਦੁਬਾਰਾ ਪ੍ਰਕਾਸ਼ਿਤ ਹੋ ਰਹੀ ਹੈ।
  • A ਦੋ-ਵੇਵ ਸੋਲਾਨਾ ਟਾਈਪੋਸਕੁਐਟ ਮੁਹਿੰਮ (7-8 ਜੂਨ) ਨੇ ਨਕਲ ਕਰਦੇ ਹੋਏ 15 ਪੈਕੇਜ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤੇ @solana-labs ਈਕੋਸਿਸਟਮ ਟੂਲਿੰਗ, ਸਿੱਧੇ Web3 ਅਤੇ DeFi ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾ ਰਹੀ ਹੈ।
  • ਵੱਲੋਂ haulidawang806 ਇੱਕ ਦਿਨ (13 ਜੂਨ) ਵਿੱਚ 25 ਤੋਂ ਵੱਧ ਸੰਸਕਰਣਾਂ ਲਈ ਜ਼ਿੰਮੇਵਾਰ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋਏ ਮੈਟ੍ਰਿਕਸ-pipeline-ਡੀ8ਕੇ2 15-18 ਜੂਨ ਦੇ ਵਿਚਕਾਰ 21 ਸੰਸਕਰਣਾਂ ਵਿੱਚ ਦੁਬਾਰਾ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤਾ ਗਿਆ।
  • The CryptoDAO ਉਲਝਣ ਮੁਹਿੰਮ (17 ਜੂਨ) ਨੇ ਵਰਜਨ 99.99.99 'ਤੇ 11 ਪੈਕੇਜ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤੇ, ਹਰੇਕ ਵਿੱਚ ਇੱਕ ਸਮਾਨ ਪੋਸਟਇੰਸਟਾਲ ਪੇਲੋਡ ਸਵੀਪਿੰਗ ਸੀ। CI/CD ਟੋਕਨ, ਕਲਾਉਡ ਪ੍ਰਮਾਣ ਪੱਤਰ, ਅਤੇ ਕ੍ਰਿਪਟੋ ਵਾਲਿਟ ਦੇ ਭੇਦ। 
  • 20-26 ਜੂਨ ਦਾ ਹਫ਼ਤਾ ਮਹੀਨੇ ਦਾ ਸਭ ਤੋਂ ਵੱਧ ਕੇਂਦ੍ਰਿਤ AI ਟੂਲਿੰਗ ਟੀਚਾ ਲੈ ਕੇ ਆਇਆ: ਓਲਾਮਾ-ਸਹਾਇਕ (20 ਸੰਸਕਰਣ), ਓਪਨਈ-ਏਜੰਟ-ਸਹਾਇਕ (23 ਸੰਸਕਰਣ), ਮੋਨੋਕਲਾਉਡ, ਏਆਈ-ਐਸਡੀਕੇ-ਹੈਲਪਰਸਹੈ, ਅਤੇ @langgraphjs/ਟੂਲਕਿੱਟ, ਸਾਰੇ ਇੱਕ ਹਫ਼ਤੇ ਵਿੱਚ ਪੁਸ਼ਟੀ ਕੀਤੇ ਗਏ, ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਓਲਾਮਾ, ਓਪਨਏਆਈ ਏਜੰਟਾਂ SDK, ਲੈਂਗਗ੍ਰਾਫ, ਅਤੇ ਕਲਾਉਡ API ਏਕੀਕਰਣ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹੋਏ।
  • ਦੋ ਪੁਸ਼ਟੀ ਕੀਤੇ ਗਏ ਖਤਰਨਾਕ VSCode ਐਕਸਟੈਂਸ਼ਨਾਂ ਇਸ ਮਹੀਨੇ ਪ੍ਰਗਟ ਹੋਇਆ, ਇਹ ਸੰਕੇਤ ਦਿੰਦਾ ਹੈ ਕਿ ਹਮਲਾਵਰ ਪੈਕੇਜ ਰਜਿਸਟਰੀਆਂ ਤੋਂ ਪਰੇ ਡਿਵੈਲਪਰ ਵਾਤਾਵਰਣ ਵਿੱਚ ਫੈਲ ਰਹੇ ਹਨ।

ਜੂਨ ਦਾ ਪਰਿਭਾਸ਼ਿਤ ਪੈਟਰਨ: ਹਮਲੇ IDE ਐਕਸਟੈਂਸ਼ਨਾਂ, AI ਏਜੰਟ ਟੂਲਿੰਗ, ਅਤੇ ਏਜੰਟਿਕ ਵਰਕਫਲੋ ਵਿੱਚ ਤਬਦੀਲ ਹੋ ਰਹੇ ਹਨ ਜਿੱਥੇ ਇੱਕ ਖਤਰਨਾਕ ਪੈਕੇਜ ਜੋ ਖੁਦਮੁਖਤਿਆਰ ਤੌਰ 'ਤੇ ਸਥਾਪਿਤ ਕੀਤਾ ਗਿਆ ਹੈ, ਵਿੱਚ ਇਨਫੈਕਸ਼ਨ ਅਤੇ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਦੇ ਵਿਚਕਾਰ ਕੋਈ ਮਨੁੱਖੀ ਸਮੀਖਿਅਕ ਨਹੀਂ ਹੁੰਦਾ।

ਇਹ ਮਾਸਿਕ ਅੱਪਡੇਟ Xygeni ਦੇ ਚੱਲ ਰਹੇ ਮਾਲਵੇਅਰ ਅਤੇ ਸਪਲਾਈ ਚੇਨ ਧਮਕੀ ਖੋਜ ਪਹਿਲਕਦਮੀ ਦਾ ਹਿੱਸਾ ਹੈ। ਇਸ ਮਹੀਨੇ ਪੁਸ਼ਟੀ ਕੀਤੇ ਗਏ ਹਰੇਕ ਖਤਰਨਾਕ ਪੈਕੇਜ ਦੇ ਪੂਰੇ ਸੰਦਰਭ ਲਈ, Xygeni ਸੁਰੱਖਿਆ ਟੀਮ ਤੋਂ ਪੂਰਾ ਜੂਨ ਮੈਲੀਸ਼ੀਅਸ ਕੋਡ ਡਾਇਜੈਸਟ ਅਤੇ ਸੰਬੰਧਿਤ ਖੋਜ ਦੀ ਪੜਚੋਲ ਕਰੋ।

ਹਫ਼ਤਾ 4: 201 ਤੋਂ ਵੱਧ ਪੈਕੇਜ ਲੱਭੇ ਗਏ

ਜਾਲ ਪੈਕੇਜ ਮਿਤੀ
ਜੂਨ 20, 2026
npmਪੈਨਰਾਉਟਰ: 5.0.2 22 ਜੂਨ ਤੱਕ 5.x–6.x ਰੇਂਜ ਵਿੱਚ + 30 ਸੰਸਕਰਣ — ਹਫ਼ਤੇ ਦੀ ਪ੍ਰਮੁੱਖ ਮੁਹਿੰਮJun 20, 2026
npmਟ੍ਰਿਮਪ੍ਰੌਮਪਟ: 1.0.5 + 4 ਸੰਸਕਰਣ — ਪਿਛਲੇ ਹਫ਼ਤੇ ਤੋਂ ਨਿਰੰਤਰਤਾ, ਅਜੇ ਵੀ ਕਿਰਿਆਸ਼ੀਲJun 20, 2026
npmਮੋਨੋਕਲਾਉਡ: 1.0.1 + 2 ਸੰਸਕਰਣ — ਕਲਾਉਡ API ਟੂਲਿੰਗ ਨਕਲJun 20, 2026
vscodeਸਮਾਲਟੌਕ ਲਈ ਔਰਬਿਟ-ਏਜੈਂਟਿਕ-ਜੋੜਾ-ਪ੍ਰੋਗਰਾਮਿੰਗ: 1.206.0 + 1 ਸੰਸਕਰਣ — ਏਜੰਟਿਕ ਵਿਕਾਸ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲਾ ਖਤਰਨਾਕ VSCode ਐਕਸਟੈਂਸ਼ਨJun 20, 2026
npmਸਿਮਪਲੀਸੇਫ-ਗੈਟਸਬੀ:1.0.1 ਸਮਾਰਟ ਹੋਮ ਪਲੇਟਫਾਰਮ ਨੇਮਸਪੇਸ ਨਕਲJun 20, 2026
ਜੂਨ 21, 2026
npmਐਟਲਸੋਰਾ-ਸ਼ੇਅਰਡ:1.0.0 + 6 ਪੈਕੇਜ — ਤਾਲਮੇਲ ਵਾਲੇ ਮੋਨੋਰੇਪੋ ਨਿਰਭਰਤਾ ਉਲਝਣ: ਐਟਲਸੋਰਾ-ਏਪੀਆਈ, -ਕਲਾਈਂਟ, -ਐਸਡੀਕੇ, -ਟਾਈਪਸ, -ਯੂਟਿਲਸ, -ਕੌਨਫਿਗJun 21, 2026
npmਐਪਿੰਟਰਗ੍ਰੈਸ਼ਨਪੋਸਟ:4.0.2 + 6 ਸੰਸਕਰਣ — ਜਾਣਬੁੱਝ ਕੇ ਗਲਤ ਸਪੈਲਿੰਗ ਮੁਹਿੰਮ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣਾ ਏਕੀਕਰਣ ਟੂਲਿੰਗJun 21, 2026
npmਐਲਐਲਐਮ-ਟਰੇਸ-ਐਪ: 1.0.1 LLM ਨਿਰੀਖਣਯੋਗਤਾ ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆJun 21, 2026
pypid0rk3r-ਟੈਲੀਮੈਟਰੀ:1.0.0 PyPI ਵਿੱਚ ਅਸਪਸ਼ਟ ਟੈਲੀਮੈਟਰੀ ਪੈਕੇਜJun 21, 2026
ਜੂਨ 22, 2026
pypiਟੀਐਮ-ਏਆਈ:2.91.75 + 7 ਸੰਸਕਰਣ — ਨਿਰੰਤਰ PyPI ਸੰਸਕਰਣ ਹੜ੍ਹ ਮੁਹਿੰਮJun 22, 2026
pypiਬੇਨਤੀ-ਕੈਸ਼-ਪੀਆਈ: 1.0.4 + 6 ਸੰਸਕਰਣ — PyPI ਸੰਸਕਰਣ ਫਲੱਡਿੰਗJun 22, 2026
pypiਕੋਰਵਿਨੋਸ: 0.17.0 + 6 ਸੰਸਕਰਣ — PyPI ਥੋਕ ਰਜਿਸਟ੍ਰੇਸ਼ਨ ਮੁਹਿੰਮJun 22, 2026
ਜੂਨ 23, 2026
npmਵੈੱਬ3-ਟੋਕਨ-ਸਹਾਇਕ:1.1.1 + 2 ਸੰਸਕਰਣ — Web3 ਟੋਕਨ ਉਪਯੋਗਤਾ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣਾJun 23, 2026
npmਮੋਨੋਕ੍ਰਾਸ: 1.0.1 + 1 ਸੰਸਕਰਣ — ਮੋਨੋ-* ਨਾਮਕਰਨ ਕਲੱਸਟਰ ਮੋਨੋਕਲਾਉਡ ਅਤੇ ਮੋਨੋਟਾਕੋਸ ਦੇ ਨਾਲJun 23, 2026
ਜੂਨ 24, 2026
npmਓਲਾਮਾ-ਸਹਾਇਕ:0.1.0 + 19 ਸੰਸਕਰਣ — ਮਹੀਨੇ ਦੀ ਸਭ ਤੋਂ ਵੱਡੀ AI ਟੂਲਿੰਗ ਮੁਹਿੰਮ, ਓਲਾਮਾ ਸਥਾਨਕ AI ਰਨਟਾਈਮ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੀ ਹੈJun 24, 2026
npmਓਪਨਾਈ-ਏਜੰਟ-ਸਹਾਇਕ: 0.1.1 + 22 ਸੰਸਕਰਣ — ਓਪਨਏਆਈ ਏਜੰਟਾਂ SDK ਈਕੋਸਿਸਟਮ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੀ ਤਾਲਮੇਲ ਮੁਹਿੰਮJun 24, 2026
ਜੂਨ 25, 2026
npmਏਆਈ-ਐਸਡੀਕੇ-ਹੈਲਪਰਸ: 1.4.3 @langgraphjs/toolkit:1.2.11 ਦੇ ਨਾਲ AI SDK ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆJun 25, 2026
npmਸਾਈਨਅੱਪ-ਐਂਬੈਡਰ:99.99.99-poc3 + hs-locale-management — HubSpot ਅੰਦਰੂਨੀ ਨੇਮਸਪੇਸ ਨਿਰਭਰਤਾ ਉਲਝਣ, poc ਪਿਛੇਤਰ ਸਰਗਰਮ ਖੋਜ ਮੁਹਿੰਮ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈJun 25, 2026
ਜੂਨ 26, 2026
npmਆਸਾਨ-ਸਟ੍ਰਿੰਗ-ਕਿੱਟ: 1.0.1 + 8 ਸੰਸਕਰਣ ਜਿਸ ਵਿੱਚ ਵੇਰੀਐਂਟ easy-string-kit232 ਸ਼ਾਮਲ ਹੈ — ਆਮ ਉਪਯੋਗਤਾ ਨਾਮ ਹੇਠ ਥੋਕ ਰਜਿਸਟ੍ਰੇਸ਼ਨJun 26, 2026
npmਅਸੁਰੱਖਿਅਤ-ਖਤਰਨਾਕ-ਪੈਕੇਜ:1.0.0 + 5 ਸੰਸਕਰਣ — ਪੈਕੇਜ ਨੂੰ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਖਤਰਨਾਕ, ਪੁਸ਼ਟੀ ਕੀਤੇ ਪੇਲੋਡ, ਸੰਭਾਵਿਤ ਟੈਸਟ ਜਾਂ ਭੜਕਾਊ ਮੁਹਿੰਮ ਵਜੋਂ ਨਾਮ ਦਿੱਤਾ ਗਿਆ ਹੈ।Jun 26, 2026
npm@vpms/ਡਿਜ਼ਾਈਨ-ਸਿਸਟਮ:1.1.2 + 2 ਸੰਸਕਰਣ — ਡਿਜ਼ਾਈਨ ਸਿਸਟਮ ਨੇਮਸਪੇਸ ਇਮਪਰਸੋਨੇਸ਼ਨJun 26, 2026

ਹਫ਼ਤਾ 3: 200 ਤੋਂ ਵੱਧ ਪੈਕੇਜ ਲੱਭੇ ਗਏ

ਜਾਲ ਪੈਕੇਜ ਮਿਤੀ
ਜੂਨ 13, 2026
npmਹੌਜ਼ੀਦਾਵਾਂਗ806:1.0.0 + 1.0.x–1.2.x ਵਿੱਚ 25 ਸੰਸਕਰਣ ਜਿਸ ਵਿੱਚ ਭੈਣ-ਭਰਾ houzidawang807 ਅਤੇ houzidawang808 ਸ਼ਾਮਲ ਹਨ — ਹਫ਼ਤੇ ਦੀ ਪ੍ਰਮੁੱਖ ਮੁਹਿੰਮJun 13, 2026
npmਦੋਸਤਾਨਾ-ਗ੍ਰੀਟਰ-ਡੈਮੋ: 1.0.2 + 4 ਸੰਸਕਰਣ — ਲਗਾਤਾਰ ਮੁਹਿੰਮ ਕਈ ਦਿਨਾਂ ਤੱਕ ਦੁਬਾਰਾ ਦਿਖਾਈ ਦੇ ਰਹੀ ਹੈJun 13, 2026
npmtsc-ai:1.2.0 tsc-* ਕਲੱਸਟਰ: tsc-ai, tsc-mesh, tsc-lotl — CI ਟੂਲਿੰਗ ਨੇਮਸਪੇਸ ਇਮਪਰਸਨੇਸ਼ਨJun 13, 2026
pypiਨਿਊਰਲਬ੍ਰਿਜ-ਐਸਡੀਕੇ: 4.5.4 4.5.x–5.1.x ਵਿੱਚ + 6 ਸੰਸਕਰਣ — ਨਿਰੰਤਰ ਬਹੁ-ਦਿਨ PyPI ਮੁਹਿੰਮJun 13, 2026
ਜੂਨ 15, 2026
npmਟੋਕਨ-ਕੀਮਤਾਂ-ਕਰੋਨ: 999.0.0 + 6 ਪੈਕੇਜ — ਅੰਦਰੂਨੀ ਕਰੋਨ ਅਤੇ ਵਾਲਟ ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲਾ DeFi ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਨਿਰਭਰਤਾ ਉਲਝਣ ਕਲੱਸਟਰJun 15, 2026
ਜੂਨ 16, 2026
npmਬੋਡੇਗਾ-ਐਸਡੀਕੇ: 9.9.9 + 8 ਪੈਕੇਜ — DeFi ਉਧਾਰ ਅਤੇ ਕਾਰਡਾਨੋ ਈਕੋਸਿਸਟਮ ਕਲੱਸਟਰ: ਫਲੋ-ਉਧਾਰ, ਸਰਫ-ਉਧਾਰ, ਜੈਨਸ-*, ਫਲੋਕਾਰਡਾਨੋ, ਫਲੋਡੇਫਾਈJun 16, 2026
npmਇਵੈਂਟ-ਮੈਟ੍ਰਿਕਸ-q3x7:1.0.0 + 8 ਸੰਸਕਰਣ — ਆਮ ਹੈਕਸਾ-ਪ੍ਰਤੀਰੋਧ ਪੈਕੇਜ ਜੋ ਥੋਕ ਨਿਗਰਾਨੀ-ਥੀਮ ਵਾਲੇ ਨਾਮ ਰਜਿਸਟਰ ਕਰਦਾ ਹੈJun 16, 2026
npmnic-datagov:1.0.0 + 3 ਪੈਕੇਜ — ਸਰਕਾਰੀ ਡੇਟਾ ਪਲੇਟਫਾਰਮ ਨੇਮਸਪੇਸ ਇਮਪਰਸੋਨੇਸ਼ਨ: ogd-ਵਿਸ਼ਲੇਸ਼ਣ, ogd-ਪਲੇਟਫਾਰਮ, dms-ਬੈਕਐਂਡJun 16, 2026
ਜੂਨ 17, 2026
npmਕ੍ਰਿਪਟੋਡਾਓ-ਕੰਟਰੈਕਟਸ:99.99.99 + 10 ਪੈਕੇਜ — CryptoDAO ਨਿਰਭਰਤਾ ਉਲਝਣ: ਕੋਰ, sdk, bot, config, utils, deploy, signer, backend, ਕਿਸਮਾਂJun 17, 2026
pypiਟੀਮਬੋਟ-ਏਆਈ:1.48.0 PyPI ਵਿੱਚ AI ਏਜੰਟ ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆJun 17, 2026
ਜੂਨ 18, 2026
npmਮੈਟ੍ਰਿਕਸ-pipeline-ਡੀ8ਕੇ2:1.0.0 18 ਜੂਨ ਤੱਕ + 20 ਸੰਸਕਰਣ — ਇੱਕ ਦਿਨ ਦੀ ਚੋਰੀ ਦੀ ਮੁਹਿੰਮ ਜਾਰੀ, ਬਲਾਕਲਿਸਟਾਂ ਨੂੰ ਪਛਾੜਨ ਲਈ ਲਗਾਤਾਰ ਦੁਬਾਰਾ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਨਾJun 18, 2026
npmਸਿਰਫ਼ ਸਕੈਨ: 0.4.5 + 6 ਸੰਸਕਰਣ — ਵਰਜਨ ਫਲੱਡਿੰਗ ਮੁਹਿੰਮJun 18, 2026
npmਰੰਗ-ਉਪਯੋਗ-ਡੀ0:1.0.0 + 5 ਆਮ ਹੈਕਸਾ-ਪਿਛੇਤਰ ਪੈਕੇਜ: ਡੇਟਾ-ਯੂਟਿਲਸ, ਸਟ੍ਰਿੰਗ-ਟੂਲ, ਟਾਈਪ-ਚੈੱਕ, ਐਫਐਮਟੀ-ਹੈਲਪਰ, ਮੈਟ੍ਰਿਕਸ-ਪ੍ਰੋਬ — ਸਕ੍ਰਿਪਟਡ ਬਲਕ ਰਜਿਸਟ੍ਰੇਸ਼ਨJun 18, 2026
npm@azure-lab-services/ml-ts:99.0.0 Azure ML ਨੇਮਸਪੇਸ ਇਮਪਰਸੋਨੇਸ਼ਨJun 18, 2026
ਜੂਨ 19, 2026
npmਟ੍ਰਿਮਪ੍ਰੌਮਪਟ: 1.0.2 + ਟ੍ਰਿਮਪ੍ਰੌਮਪਟ-ਹੱਬ — ਪ੍ਰੋਂਪਟ ਇੰਜੀਨੀਅਰਿੰਗ ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆJun 19, 2026
npmਕਲੌਡ-ਕੱਪ: 0.8.6 ਕਲੌਡ API ਟੂਲਿੰਗ ਪ੍ਰਤੀਰੂਪਣJun 19, 2026
pypiਏਆਦੀਨ-ਏਜੰਟ: 0.1.0 PyPI ਵਿੱਚ AI ਏਜੰਟ ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆJun 19, 2026
npmਵੈੱਬ3-ਕ੍ਰਿਪਟੋ-ਐਡਰੈੱਸ-ਯੂਟਿਲਸ: 0.1.0 Web3 ਉਪਯੋਗਤਾ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣਾJun 19, 2026

ਹਫ਼ਤਾ 2: 135 ਤੋਂ ਵੱਧ ਪੈਕੇਜ ਲੱਭੇ ਗਏ

ਜਾਲ ਪੈਕੇਜ ਮਿਤੀ
ਜੂਨ 7, 2026
npm@solana-labs/web3.js:1.0.0 + 5 ਰੂਪ — ਸੋਲਾਨਾ ਈਕੋਸਿਸਟਮ ਟਾਈਪੋਸਕੁਐਟ ਮੁਹਿੰਮ, ਪਹਿਲੀ ਲਹਿਰJun 7, 2026
npm@jisan901/ਟੀਮਫੋਕਸ:1.0.0 + 2 ਵਰਜਨJun 7, 2026
npm@sflyinc-ਨੈਪਸੈਕ/ਸ਼ਟਰਫਲਾਈ-ਪ੍ਰਤੀਕਿਰਿਆ:999.0.0 ਨਿਰਭਰਤਾ ਉਲਝਣ, ਵਧਿਆ ਹੋਇਆ ਸੰਸਕਰਣJun 7, 2026
ਜੂਨ 8, 2026
npm@solana-labs/web3.js:1.98.102 + 9 ਰੂਪ — ਸੋਲਾਨਾ ਈਕੋਸਿਸਟਮ ਟਾਈਪੋਸਕੁਐਟ ਮੁਹਿੰਮ, ਦੂਜੀ ਲਹਿਰJun 8, 2026
pypiਹੈਲਿਕਸੇਜੈਂਟਾਈ: 0.1.3 PyPI ਵਿੱਚ AI ਏਜੰਟ ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆJun 8, 2026
ਜੂਨ 9, 2026
npm@nstrlabs/sdk:99.0.0 + 7 ਪੈਕੇਜ — ਅੰਦਰੂਨੀ ਮੋਨੋਰੇਪੋ ਨੇਮਸਪੇਸ ਦੇ ਵਿਰੁੱਧ ਨਿਰਭਰਤਾ ਉਲਝਣJun 9, 2026
npm@ਕਲੈਪ-login-ਪਲੇਟਫਾਰਮ/ਨੇਟਿਵ-ਐਸਡੀਕੇ: 99.0.0 + 9 ਪੈਕੇਜ — ਕਈ klapp ਨੇਮਸਪੇਸਾਂ ਵਿੱਚ ਪ੍ਰਮਾਣੀਕਰਨ ਪਲੇਟਫਾਰਮ ਦੀ ਨਕਲJun 9, 2026
npmਬਲਾਕਚੈਨ-ਸਹਾਇਕ-0:1.0.0 + 7 ਪੈਕੇਜ — Web3 ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲਾ ਕ੍ਰਿਪਟੋ/DeFi ਉਪਯੋਗਤਾ ਕਲੱਸਟਰJun 9, 2026
npm@ਕਾਰਡ-ਪੀਸੀਆਈ-ਡਾਟਾ/ਸਟੋਰ:99.0.0 ਭੁਗਤਾਨ ਕਾਰਡ ਡੇਟਾ ਨੇਮਸਪੇਸ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆJun 9, 2026
ਜੂਨ 10, 2026
npmਮਾਰਨਿੰਗਸਟਾਰ-ਡਿਜ਼ਾਈਨ-ਸਿਸਟਮ:99.0.0 + 2 ਸੰਸਕਰਣ — ਵਿੱਤੀ ਡਿਜ਼ਾਈਨ ਸਿਸਟਮ ਦੀ ਨਕਲJun 10, 2026
ਜੂਨ 11, 2026
npmਪੋਕਟੇਜ਼ੈਪ:1.0.1 + 5 ਸੰਸਕਰਣ ਉਸੇ ਦਿਨ ਪ੍ਰਕਾਸ਼ਿਤ ਹੋਏJun 11, 2026
npm@coze-common/chat-area:99.1.1 ਏਆਈ ਚੈਟ ਪਲੇਟਫਾਰਮ ਨੇਮਸਪੇਸ ਨਕਲJun 11, 2026
pypiਟੈਲੀਗ੍ਰਾਮਲਾਈਟ: 1.0.0 + 1 ਸੰਸਕਰਣ — PyPI ਵਿੱਚ ਮੈਸੇਜਿੰਗ ਪਲੇਟਫਾਰਮ ਦੀ ਨਕਲJun 11, 2026
ਜੂਨ 12, 2026
npmਐਕਟੋ-ਕੋਰਸੇਅਰ-ਵਿਸਪਰ-6f3b9:1.0.18 + 7 ਐਕਟੋ-* ਰੂਪ — ਅਸਪਸ਼ਟ ਨਾਮ ਸਮੂਹJun 12, 2026
npmਇੰਟਰਨਲਲਿਬ_ਵੀ984:1.0.3 + internallib_v557 ਕਲੱਸਟਰ — ਅੰਦਰੂਨੀ ਲਾਇਬ੍ਰੇਰੀ ਇਮਪੋਸਟਰਾਂ ਦੇ 13 ਸੰਸਕਰਣJun 12, 2026
npmਵੋਏਜਰ-ਵੈੱਬ: 999.0.0 ਨਿਰਭਰਤਾ ਉਲਝਣ, ਵਧਿਆ ਹੋਇਆ ਸੰਸਕਰਣJun 12, 2026
pypiਸੀਡੀਜੀਜ਼: 0.32.0Jun 12, 2026

ਹਫ਼ਤਾ 1: 118 ਤੋਂ ਵੱਧ ਪੈਕੇਜ ਲੱਭੇ ਗਏ

ਜਾਲ ਪੈਕੇਜ ਮਿਤੀ
30 ਮਈ, 2026
npm@ਕਲਾਊਡ ਪਲੇਟਫਾਰਮ-ਸਿੰਗਲ-ਸਪਾ/ਪ੍ਰਸ਼ਾਸਨ:99.99.100 ਨਿਰਭਰਤਾ ਉਲਝਣ, ਵਧਿਆ ਹੋਇਆ ਸੰਸਕਰਣ30 ਮਈ, 2026
vscodexampp-ਮੈਨੇਜਰ: 5.1.3 VSCode ਐਕਸਟੈਂਸ਼ਨ — ਡਿਵੈਲਪਰ ਟੂਲ ਦੀ ਨਕਲ30 ਮਈ, 2026
ਜੂਨ 1, 2026
npm@tse-ਡਿਜੀਟਲ/ਕੋਰ: 99.0.0 ਨਿਰਭਰਤਾ ਉਲਝਣ — @telenor-se ਅਤੇ @ownit ਵੀ ਪ੍ਰਭਾਵਿਤ ਹੋਏJun 1, 2026
npmਸੀਐਮਐਸ-ਸਟੋਰਹਬ: 1.3.4 + 2 ਸੰਸਕਰਣ, CMS ਨੇਮਸਪੇਸ ਕਲੱਸਟਰJun 1, 2026
npm@antoncallahan/aws-ਯੂਜ਼ਰ-ਸਹਾਇਕ:6767.67.69 + 6 ਸੰਸਕਰਣ, AWS ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹੋਏ ਵਧੇ ਹੋਏ ਸੰਸਕਰਣ ਨੰਬਰJun 1, 2026
npmਮਰੀਜ਼ ਦਸਤਾਵੇਜ਼: 75.0.0 ਹੈਲਥਕੇਅਰ ਨੇਮਸਪੇਸ ਟੀਚਾJun 1, 2026
npm@emcd-vue/auth: 6.4.9 ਕ੍ਰਿਪਟੋ ਐਕਸਚੇਂਜ ਨੇਮਸਪੇਸ ਦੀ ਨਕਲJun 1, 2026
pypiਸਿਮਟੂਰੀਅਲ-ਕਲਿੱਪ: 0.3.0Jun 1, 2026
ਜੂਨ 2, 2026
npmਸੰਵੇਦਨਸ਼ੀਲਤਾ: 2.5.8 2.5.x ਰੇਂਜ ਵਿੱਚ + 70 ਸੰਸਕਰਣ, 2–5 ਜੂਨ — ਇਸ ਸਮੇਂ ਦੀ ਪ੍ਰਮੁੱਖ ਮੁਹਿੰਮJun 2, 2026
npm@langgraphjs/ਟੂਲਕਿੱਟ: 1.2.10 ਲੈਂਗਗ੍ਰਾਫ ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆJun 2, 2026
ਜੂਨ 4, 2026
npm@ਸੈਂਟਰੀ-ਬ੍ਰਾਊਜ਼ਰ-ਐਸਡੀਕੇ/ਪ੍ਰੋਫਾਈਲਿੰਗ-ਨੋਡ: 1.0.1 + 2 ਸੰਸਕਰਣ, ਸੈਂਟਰੀ ਨੇਮਸਪੇਸ ਨਕਲJun 4, 2026
npmਇੰਟਰਨਲਲਿਬ_ਵੀ346:1.0.3 + 2 ਸੰਸਕਰਣ, ਅੰਦਰੂਨੀ ਲਾਇਬ੍ਰੇਰੀ ਪਾਖੰਡੀJun 4, 2026
npmਏਆਈ-ਐਸਡੀਕੇ-ਹੈਲਪਰਸ: 0.2.1 + 7 ਸੰਸਕਰਣ, AI SDK ਟੂਲਿੰਗ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹੋਏJun 4, 2026

ਖਤਰਨਾਕ ਕੋਡ ਤੁਹਾਡੇ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਹੀ ਰੋਕੋ Pipeline

ਸਾਫਟਵੇਅਰ ਸਪਲਾਈ ਚੇਨ ਦੇ ਖਤਰੇ ਸਿਧਾਂਤਕ ਤੌਰ 'ਤੇ ਬਹੁਤ ਅੱਗੇ ਲੰਘ ਗਏ ਹਨ। ਨਿਰਭਰਤਾ ਉਲਝਣ ਹਮਲੇ, ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਸਟੀਲਰ, ਏਆਈ-ਟਾਰਗੇਟਡ ਮਾਲਵੇਅਰ, ਅਤੇ ਜ਼ਹਿਰੀਲੇ ਡਿਵੈਲਪਰ ਟੂਲਿੰਗ ਅਸਲ ਵਿੱਚ ਅਸਲ ਟੀਮਾਂ ਨੂੰ ਮਾਰ ਰਹੇ ਹਨ। SDLCਹਰ ਹਫ਼ਤੇ।

ਜ਼ਾਇਗੇਨੀ ਦਾ ਮਾਲਵੇਅਰ ਖੋਜ ਅਤੇ ਸਪਲਾਈ ਚੇਨ ਸੁਰੱਖਿਆ ਪਲੇਟਫਾਰਮ ਸੰਗਠਨਾਂ ਨੂੰ ਡਿਵੈਲਪਰ ਮਸ਼ੀਨ 'ਤੇ ਚੱਲਣ, ਬਿਲਡ ਸਿਸਟਮ ਵਿੱਚ ਦਾਖਲ ਹੋਣ, ਜਾਂ ਉਤਪਾਦਨ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਖਤਰਨਾਕ ਨਿਰਭਰਤਾਵਾਂ ਨੂੰ ਫੜਨ ਦੀ ਦ੍ਰਿਸ਼ਟੀ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਕਵਰੇਜ npm, PyPI, VSCode, ਅਤੇ ਇਸ ਤੋਂ ਅੱਗੇ ਫੈਲੀ ਹੋਈ ਹੈ, ਸ਼ੱਕੀ ਪ੍ਰਕਾਸ਼ਨ ਪੈਟਰਨਾਂ, ਨੇਮਸਪੇਸ ਦੁਰਵਰਤੋਂ, ਟਾਈਪੋਸਕੈਟਿੰਗ, ਅਤੇ AI-ਨੇਟਿਵ ਹਮਲੇ ਦੀਆਂ ਤਕਨੀਕਾਂ ਦੇ ਉਭਰਨ 'ਤੇ ਨਿਗਰਾਨੀ।

ਹਰੇਕ ਖੋਜ ਨੂੰ ਸ਼ੋਸ਼ਣਯੋਗਤਾ, ਪਹੁੰਚਯੋਗਤਾ, ਅਤੇ ਵਪਾਰਕ ਪ੍ਰਭਾਵ ਦੁਆਰਾ ਆਪਣੇ ਆਪ ਤਰਜੀਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ, ਇਸ ਲਈ ਤੁਹਾਡੀ ਟੀਮ ਇਸ ਗੱਲ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰਦੀ ਹੈ ਕਿ ਅਸਲ ਵਿੱਚ ਕਿਸ ਚੀਜ਼ ਨੂੰ ਠੀਕ ਕਰਨ ਦੀ ਲੋੜ ਹੈ, ਨਾ ਕਿ ਸ਼ੋਰ 'ਤੇ।

ਭਾਵੇਂ ਇਹ ਇੱਕ ਖਤਰਨਾਕ ਓਪਨ-ਸੋਰਸ ਪੈਕੇਜ ਹੋਵੇ, ਇੱਕ ਸਮਝੌਤਾ ਕੀਤਾ ਡਿਵੈਲਪਰ ਟੂਲ ਹੋਵੇ, ਜਾਂ ਇੱਕ AI-ਜਨਰੇਟ ਕੀਤਾ ਕੋਡ ਜੋਖਮ ਹੋਵੇ, Xygeni ਸੁਰੱਖਿਆ ਅਤੇ ਇੰਜੀਨੀਅਰਿੰਗ ਟੀਮਾਂ ਨੂੰ ਸਪਲਾਈ ਚੇਨ ਖਤਰੇ ਦੇ ਦ੍ਰਿਸ਼ ਤੋਂ ਇੱਕ ਕਦਮ ਅੱਗੇ ਰੱਖਦਾ ਹੈ।

ਵਿੱਚ Xygeni ਸੁਰੱਖਿਆ ਟੀਮ ਦੁਆਰਾ ਪ੍ਰਮਾਣਿਤ ਹਰੇਕ ਖਤਰਨਾਕ ਪੈਕੇਜ ਅਤੇ ਮੁਹਿੰਮ ਦੀ ਪੜਚੋਲ ਕਰੋ ਖ਼ਰਾਬ ਕੋਡ ਡਾਇਜੈਸਟ.

ਸੁਰੱਖਿਅਤ ਰਹੋ। ਤੇਜ਼ ਰਹੋ। ਜ਼ਾਇਜੇਨੀ ਨਾਲ ਕੰਟਰੋਲ ਵਿੱਚ ਰਹੋ।

sca-ਟੂਲਜ਼-ਸਾਫਟਵੇਅਰ-ਰਚਨਾ-ਵਿਸ਼ਲੇਸ਼ਣ-ਟੂਲਜ਼
ਆਪਣੇ ਸਾਫਟਵੇਅਰ ਜੋਖਮਾਂ ਨੂੰ ਤਰਜੀਹ ਦਿਓ, ਸੁਧਾਰੋ ਅਤੇ ਸੁਰੱਖਿਅਤ ਕਰੋ
ਆਪਣਾ ਮੁਫ਼ਤ ਖਾਤਾ ਪ੍ਰਾਪਤ ਕਰੋ।
ਕੋਈ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ

ਆਪਣੇ ਸਾਫਟਵੇਅਰ ਵਿਕਾਸ ਅਤੇ ਡਿਲੀਵਰੀ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰੋ

ਜ਼ਾਇਜੇਨੀ ਪ੍ਰੋਡਕਟ ਸੂਟ ਦੇ ਨਾਲ