د جون په میاشت کې د ناوړه کوډ ډایجسټ

د ناوړه کوډ ډایجسټ میاشتنۍ لنډیز: جون

ته د ښه راغلاست د زیګیني میلیشس کوډ ډایجسټ د جون ګڼه. پدې میاشت کې، زموږ د امنیتي څیړنې ټیم له دې څخه ډیر تایید کړل ۱۳۵ ناوړه کڅوړې په npm، PyPI، او (د لومړي ځل لپاره) د VSCode توسیع بازار کې.

جون د دریو متقابل رجحاناتو لخوا تعریف شوی و: د نسخې سیلاب دوامداره کمپاینونه چې د بلاک لیستونو څخه د وتلو لپاره ډیزاین شوي، د AI وسیلو او اجنټ پراختیا کاري فلو په نښه کولو بریدونو کې تیز سرعت، او د داخلي مونوریپو نوم ځایونو په وړاندې همغږي شوي انحصاري ګډوډي بریدونه.

په دې میاشت کې مستند شوي تر ټولو د پام وړ کمپاینونو څخه:

  • حساسیت د 2.5.x رینج په اوږدو کې د 70 څخه زیاتو نسخو سره npm ډک شوی، د تېښتې یو دوامداره کمپاین چې په دوامداره توګه بیا خپریږي ترڅو د لرې کولو څخه مخکې پاتې شي.
  • A د سولانا دوه څپې ټایپوسکواټ کمپاین (د جون ۷-۸) ۱۵ کڅوړې خپرې کړې چې تقلید یې کاوه @solana-labs د ایکوسیستم وسیلې، چې په مستقیم ډول د Web3 او DeFi پراختیا کونکو په نښه کوي.
  • هوزیداوانګ 806 په یوه ورځ (د جون ۱۳مه) کې له ۲۵ څخه زیاتو نسخو لپاره حساب شوی، چې ورسره یوځای شوی میتریکونه-pipeline-d8k2 د جون د ۱۵-۱۸ ترمنځ په ۲۱ نسخو کې بیا خپور شو.
  • د د کریپټوډاو ګډوډي کمپاین (د جون ۱۷) په ۹۹.۹۹.۹۹ نسخه کې ۱۱ کڅوړې خپرې کړې، چې هر یو یې د نصب وروسته ورته پیلوډ سویپینګ درلود. CI/CD ټوکنونه، کلاوډ اسناد، او د کریپټو والټ رازونه. 
  • د جون له ۲۰ څخه تر ۲۶ پورې اونۍ د میاشتې تر ټولو متمرکز AI وسیلې هدفمندۍ راوړه: د اولما مرسته کوونکي (۲۳ نسخې)، د خلاصې اجنټانو مرسته کوونکي (۲۳ نسخې)، مونوکلاډ, د ai-sdk-مرستندویان، او @langgraphjs/ټولکیټ، ټول په یوه اونۍ کې تایید شوي، په مستقیم ډول د Ollama، OpenAI اجنټانو SDK، LangGraph، او Claude API ادغام په نښه کوي.
  • دوه تایید شوي ناوړه VSCode توسیعونه پدې میاشت کې راڅرګند شو، دا په ګوته کوي چې برید کونکي د پیکج راجسټری څخه هاخوا د پراختیا کونکي چاپیریال ته پراختیا ورکوي.

د جون د میاشتې تعریف کوونکې نمونه: بریدونه د IDE توسیعونو، د AI اجنټ وسیلو، او اجنټ کاري فلو ته لیږدول کیږي چیرې چې یو ناوړه بسته چې په خپلواکه توګه نصب شوې وي د انتان او اجرا کولو ترمنځ هیڅ انساني بیاکتونکی نلري.

دا میاشتنی تازه معلومات د زیګیني د روان مالویر او اکمالاتي زنځیر ګواښ څیړنې نوښت برخه ده. پدې میاشت کې تایید شوي هر ناوړه پیکج کې د بشپړ شرایطو لپاره، د جون د بشپړ میلیشس کوډ ډایجسټ او د زیګیني امنیتي ټیم څخه اړونده څیړنه وپلټئ.

لومړۍ اونۍ: له ۶۳ څخه زیات کڅوړې کشف شوې

اکسيستم هګ نېټه
د جون په 20، 2026
npmد پین روټر: ۶.۴.۲ د جون تر ۲۲مې پورې د ۵.x–۶.x په اوږدو کې ۳۰ نسخې — د اونۍ غالب کمپاینJun 20، 2026
npmټرمپرامپټ: ۱.۰.۱۷ + ۴ نسخې — د تیرې اونۍ دوام، لا هم فعال دیJun 20، 2026
npmمونوکلاډ: ۱.۰.۳ + ۲ نسخې — د کلاډ API وسیلې تقلیدJun 20، 2026
vscodeد کوچني خبرو اترو لپاره د اجنټانو جوړه پروګرام کول: 1.206.0 + ۱ نسخه — د VSCode ناوړه توسیع چې د اجنټ پراختیا په نښه کويJun 20، 2026
npmسمپلیساف-ګیټسبي: ۱.۰.۱ د سمارټ کور پلیټ فارم نوم ځای تقلیدJun 20، 2026
د جون په 21، 2026
npmاتلاسورا-شریک شوی: 1.0.0 + ۶ کڅوړې — همغږي شوي مونوریپو انحصاري ګډوډي: اتلاسورا-اپي، -کلاینټ، -ایس ډي کی، -ډولونه، -یوټیلز، -کنفیګJun 21، 2026
npmد پنټرګریشن پوسټ: 4.0.2 + ۶ نسخې — په قصدي ډول د املا غلط لیکل د کمپاین د ادغام وسیلې په نښه کولJun 21، 2026
npmد ایل ایل ایم-ټریسز-ایپ: ۱.۰.۱ د LLM د څارنې وسیلې په نښه شوېJun 21، 2026
pypid0rk3r-ټلی میټری: 1.0.0 په PyPI کې د ټیلی میټری پټه بستهJun 21، 2026
د جون په 22، 2026
pypiټم-ای: ۲.۹۱.۶۵ + ۷ نسخې — د PyPI نسخې د سیلابونو دوامداره کمپاینJun 22، 2026
pypiد غوښتنې-کیچ-py: 1.0.4 + ۶ نسخې — د PyPI نسخه سیلابJun 22، 2026
pypiکوروینو: 0.17.0 + ۶ نسخې — د PyPI د ګڼ شمېر نوم لیکنې کمپاینJun 22، 2026
د جون په 23، 2026
npmد ویب ۳-ټوکن-مرسته: ۱.۲.۰ + ۲ نسخې — د ویب ۳ ټوکن یوټیلټي هدف ګرځولJun 23، 2026
npmمونوکراس: ۱.۰.۳ + ۱ نسخه — د مونوکلاوډ او مونوټاکوس تر څنګ د مونو-* نوم ورکولو کلسترJun 23، 2026
د جون په 24، 2026
npmاولما-مرستندویان: ۱.۲.۱ + ۱۹ نسخې — د میاشتې ترټولو لوی AI اوزار کولو کمپاین، چې د اولما سیمه ایز AI رن ټایم په نښه کويJun 24، 2026
npmد اوپنای-اجنټانو-مرستندویان: ۱.۳.۱ + ۲۲ نسخې — د OpenAI اجنټانو SDK ایکوسیستم په نښه کولو لپاره همغږي شوی کمپاینJun 24، 2026
د جون په 25، 2026
npmد ai-sdk-مرستندویان: ۱.۴.۲ د AI SDK وسیلې د @langgraphjs/toolkit:1.2.11 سره په نښه شويJun 25، 2026
npmد نوم لیکنې امبیډر: 99.99.99-poc3 + hs-locale-management — د HubSpot داخلي نوم ځای پورې تړلي ګډوډي، poc ضمیمه د فعال څیړنې کمپاین تاییدويJun 25، 2026
د جون په 26، 2026
npmاسانه-تار-کټ: 1.0.1 + ۸ نسخې چې پکې د easy-string-kit232 ډول شامل دی — د عمومي یوټیلټي نوم لاندې ډله ایز راجسټریشنJun 26، 2026
npmناامنه-ناوړه-پیکج: 1.0.0 + ۵ نسخې — هغه بسته چې په څرګنده توګه د ناوړه، تایید شوي پیلوډ، احتمالي ازموینې یا پارونې کمپاین په نوم نومول شوې دهJun 26، 2026
npm@vpms/ډیزاین سیسټم: 1.1.2 + دوه نسخې — د ډیزاین سیسټم نوم ځای تقلیدJun 26، 2026

لومړۍ اونۍ: له ۶۳ څخه زیات کڅوړې کشف شوې

اکسيستم هګ نېټه
د جون په 13، 2026
npmهوزیداوانګ ۸۰۶:۱.۲.۶ + په 1.0.x–1.2.x کې 25 نسخې، په شمول د وروڼو او خویندو houzidawang807 او houzidawang808 - د اونۍ غالب کمپاینJun 13، 2026
npmدوستانه-سلام-ډیمو: 1.0.2 + ۴ نسخې — دوامداره کمپاین د څو ورځو په اوږدو کې بیا څرګندیږيJun 13، 2026
npmtsc-ai: ۱.۲.۰ tsc-* کلستر: tsc-ai، tsc-میش، tsc-lotl — د CI وسیلې د نوم ځای تقلیدJun 13، 2026
pypiنیورلبریج-ایس ډي کی: ۵.۶.۱۱ + په 4.5.x–5.1.x کې 6 نسخې — دوامداره څو ورځنی PyPI کمپاینJun 13، 2026
د جون په 15، 2026
npmد ټوکن قیمتونه-کرون: 999.0.0 + ۶ کڅوړې — د ډی فای زیربنا د انحصار ګډوډۍ کلستر چې داخلي کرون او والټ وسیلې په نښه کويJun 15، 2026
د جون په 16، 2026
npmبوډیګا-ایس ډي کی: 9.9.9 + ۸ کڅوړې — د ډی فای پور ورکول او د کارډانو ایکوسیستم کلستر: فلو-پور ورکول، سرف-پور ورکول، جانوس-*، فلو کارډانو، فلو ډیفيJun 16، 2026
npmد پیښې-میتریک-q3x7:1.0.0 + ۸ نسخې — د هیکس-سیفکس عمومي بسته چې د څارنې موضوع لرونکي نومونه ثبتويJun 16، 2026
npmنیک-ډاټاګوف: 1.0.0 + ۳ کڅوړې — د حکومت د معلوماتو پلیټ فارم نوم ځای تقلید: ogd-analytics، ogd-platform، dms-backendJun 16، 2026
د جون په 17، 2026
npmکریپټوډاو قراردادونه: 99.99.99 + ۱۰ کڅوړې — د کریپټوډاو انحصار ګډوډي: کور، ایس ډي کی، بوټ، تشکیل، استعمال، ځای پر ځای کول، لاسلیک کوونکی، بیک اینډ، ډولونهJun 17، 2026
pypiټیم بوټ-ای: ۱.۴۸.۰ په PyPI کې د AI اجنټ وسیلې په نښه شويJun 17، 2026
د جون په 18، 2026
npmمیتریکونه-pipeline-d8k2:1.0.0 د جون په ۱۸مه نیټه + ۲۰ نسخې — د یوې ورځې د تېښتې دوامدار کمپاین، په دوامداره توګه بیا خپرول ترڅو د بلاک لیستونو څخه تیر شيJun 18، 2026
npmیوازې سکین: ۱.۰.۰ + ۶ نسخې — د نسخې د سیلاب کمپاینJun 18، 2026
npmد رنګ-استعمال-dee0:1.0.0 + ۵ عمومي هیکس-سیفکس پیکجونه: ډیټا-یوټیلز، سټرینګ-وسیلې، ټایپ-چیک، ایف ایم ټي-هیلپرز، میټریکس-پروب — سکریپټ شوی بلک راجسټریشنJun 18، 2026
npm@azure-lab-services/ml-ts:99.0.0 د Azure ML نوم ځای تقلیدJun 18، 2026
د جون په 19، 2026
npmټرمپرامپټ: ۱.۰.۱۷ + trimprompt-hub — د چټک انجینرۍ وسیلې په نښه شويJun 19، 2026
npmکلاډ-کپ: 0.8.6 د کلاډ API وسیلې تقلیدJun 19، 2026
pypiایادین-اجنټ: 0.1.0 په PyPI کې د AI اجنټ وسیلې په نښه شويJun 19، 2026
npmد ویب ۳-کریپټو-پته-کارولونه: ۰.۱.۰ د ویب 3 کارونې هدف ګرځولJun 19، 2026

لومړۍ اونۍ: له ۶۳ څخه زیات کڅوړې کشف شوې

اکسيستم هګ نېټه
د جون په 7، 2026
npm@سولانا-لابز/web3.js:1.0.0 + ۵ ډولونه — د سولانا ایکوسیستم ټایپوسکواټ کمپاین، لومړۍ څپهJun 7، 2026
npm@jisan901/ټیم فوکس:1.0.0 + ۲ نسخېJun 7، 2026
npm@sflyinc-knapsack/shutterfly-react:999.0.0 د انحصار ګډوډي، پړسوب شوې نسخهJun 7، 2026
د جون په 8، 2026
npm@سولانا-لابز/web3.js:1.98.102 + ۹ ډولونه — د سولانا ایکوسیستم ټایپوسکواټ کمپاین، دوهم څپهJun 8، 2026
pypiهیلیکساجنټای: 0.1.3 په PyPI کې د AI اجنټ وسیلې په نښه شويJun 8، 2026
د جون په 9، 2026
npm@nstrlabs/sdk: 99.0.0 + ۷ کڅوړې — د داخلي مونوریپو نوم ځای په وړاندې د انحصار ګډوډيJun 9، 2026
npm@کلاپ-login- پلیټ فارم/اصلي-sdk: 99.0.0 + ۹ کڅوړې — د څو klapp نوم ځایونو کې د تصدیق پلیټ فارم تقلیدJun 9، 2026
npmد بلاکچین مرسته کوونکی-۰:۱.۰.۰ + ۷ پیکجونه — د کریپټو/ډی فای یوټیلټي کلستر چې د ویب ۳ پراختیا کونکو په نښه کويJun 9، 2026
npm@card-pci-data/store:99.0.0 د تادیې کارت ډیټا نوم ځای په نښه شویJun 9، 2026
د جون په 10، 2026
npmد سهار ستوري ډیزاین سیسټم: 99.0.0 + دوه نسخې — د مالي ډیزاین سیسټم تقلیدJun 10، 2026
د جون په 11، 2026
npmد معلوماتو لیست: ۱.۱.۱ + ۵ نسخې په هماغه ورځ خپرې شوېJun 11، 2026
npm@coze-common/chat-area:99.1.1 د مصنوعي ذهانت د چیټ پلیټ فارم نوم ځای تقلیدJun 11، 2026
pypiټیلیګرام لایټ: ۱.۰.۱ + ۱ نسخه — په PyPI کې د پیغام رسولو پلیټ فارم تقلیدJun 11، 2026
د جون په 12، 2026
npmایکټو-کورسیر-ویسپیر-6f3b9:1.0.18 + ۷ ایکټو-* ډولونه — د نوم پټ کلسترJun 12، 2026
npmداخلي لیب_v984:1.0.3 + internallib_v557 کلستر — د داخلي کتابتون جعلي ۱۳ نسخېJun 12، 2026
npmوایجر ویب: 999.0.0 د انحصار ګډوډي، پړسوب شوې نسخهJun 12، 2026
pypiسي ډي جيز: 0.32.0Jun 12، 2026

لومړۍ اونۍ: له ۶۳ څخه زیات کڅوړې کشف شوې

اکسيستم هګ نېټه
ښايي 30، 2026
npm@کلاؤډ پلیټ فارم-واحد-سپا/اداره: 99.99.100 د انحصار ګډوډي، پړسوب شوې نسخهښايي 30، 2026
vscodeد xampp مدیر: 5.1.3 د VSCode توسیع — د پراختیا کونکي وسیلې تقلیدښايي 30، 2026
د جون په 1، 2026
npm@tse-ډیجیټل/کور: 99.0.0 د انحصار ګډوډي — @telenor-se او @ownit هم زیانمن شويJun 1، 2026
npmد سي ایم ایس-سټور هب: ۱.۳.۶ + ۲ نسخې، د CMS نوم ځای کلسترJun 1، 2026
npm@antoncallahan/aws-کاروونکی-مرسته کوونکی:6767.67.69 + ۶ نسخې، د AWS اسنادو په نښه کولو لپاره د نسخې لوړې شمیرېJun 1، 2026
npmد ناروغ اسناد: ۷۵.۰.۰ د روغتیا پاملرنې نوم ځای هدفJun 1، 2026
npm@emcd-vue/auth: ۶.۴.۹ د کریپټو تبادلې نوم ځای تقلیدJun 1، 2026
pypiسمټو ریال-کلی: 0.3.0Jun 1، 2026
د جون په 2، 2026
npmحساسیت: 2.5.8 + د 2.5.x رینج کې 70 نسخې، د جون 2-5 - د دورې غالب کمپاینJun 2، 2026
npm@langgraphjs/ټولکیټ: ۱.۲.۱۰ د لانګ ګراف وسیلې په نښه شوېJun 2، 2026
د جون په 4، 2026
npm@سنټري-براوزر-ایس ډي کی/پروفایلینګ-نوډ: ۱.۰.۵ + ۲ نسخې، د سینټري نوم ځای تقلیدJun 4، 2026
npmداخلي لیب_v346:1.0.3 + ۲ نسخې، د داخلي کتابتون جعليJun 4، 2026
npmد ai-sdk-مرستندویان: ۱.۴.۲ + ۷ نسخې، د AI SDK وسیلې په نښه کولJun 4، 2026

ناوړه کوډ ستاسو تر رسیدو دمخه ودروئ Pipeline

د سافټویر رسولو سلسلې ګواښونه له تیوریکي پلوه ډیر تیر شوي دي. د انحصار ګډوډي بریدونه، د اعتبار غلا کونکي، د مصنوعي ذهانت په نښه شوي مالویر، او زهرجن پراختیا کونکي وسیلې په ریښتیا سره ریښتیني ټیمونه په نښه کوي. SDLCهره اونۍ.

د زیګیني د مالویر کشف او د اکمالاتي زنځیر امنیت پلیټ فارم سازمانونو ته دا لید ورکوي چې د پراختیا کونکي ماشین کې د اجرا کولو دمخه ناوړه انحصارونه ونیسي، د جوړونې سیسټم ته ننوځي، یا تولید ته ورسیږي. پوښښ npm، PyPI، VSCode، او هاخوا پراخیږي، د شکمنو خپرونو نمونو څارنه، د نوم ځای ناوړه ګټه اخیستنه، ټایپوسکیټینګ، او د AI اصلي برید تخنیکونه لکه څنګه چې دوی راڅرګندیږي.

هره موندنه په اتوماتيک ډول د ګټې اخیستنې، لاسرسي او سوداګرۍ اغیزې له مخې لومړیتوب ورکول کیږي، نو ستاسو ټیم په هغه څه تمرکز کوي چې په حقیقت کې ترمیم ته اړتیا لري، نه شور.

که دا د خلاصې سرچینې ناوړه بسته وي، د پراختیا کونکي وسیله وي، یا د مصنوعي ذهانت لخوا تولید شوی کوډ خطر وي، ژیګیني د امنیت او انجینرۍ ټیمونه د اکمالاتي زنځیر ګواښ منظره څخه یو ګام مخکې ساتي.

د زیګیني امنیتي ټیم لخوا تایید شوي هر ناوړه پیکج او کمپاین وپلټئ د ناوړه کوډ ډایجسټ.

خوندي اوسئ. چټک اوسئ. د زیګیني سره په کنټرول کې اوسئ.

د سکا-وسایل-سافټویر-ترکیب-تحلیل-وسایل
د خپل سافټویر خطرونو ته لومړیتوب ورکړئ، اصلاح یې کړئ او خوندي یې کړئ
خپل وړیا حساب ترلاسه کړئ.
هیڅ کریډیټ کارت ته اړتیا نشته.

د خپل سافټویر پراختیا او تحویلي خوندي کړئ

د زیګیني محصول سویټ سره