ته د ښه راغلاست د زیګیني میلیشس کوډ ډایجسټ د جون ګڼه. پدې میاشت کې، زموږ د امنیتي څیړنې ټیم له دې څخه ډیر تایید کړل ۱۳۵ ناوړه کڅوړې په npm، PyPI، او (د لومړي ځل لپاره) د VSCode توسیع بازار کې.
جون د دریو متقابل رجحاناتو لخوا تعریف شوی و: د نسخې سیلاب دوامداره کمپاینونه چې د بلاک لیستونو څخه د وتلو لپاره ډیزاین شوي، د AI وسیلو او اجنټ پراختیا کاري فلو په نښه کولو بریدونو کې تیز سرعت، او د داخلي مونوریپو نوم ځایونو په وړاندې همغږي شوي انحصاري ګډوډي بریدونه.
په دې میاشت کې مستند شوي تر ټولو د پام وړ کمپاینونو څخه:
- حساسیت د 2.5.x رینج په اوږدو کې د 70 څخه زیاتو نسخو سره npm ډک شوی، د تېښتې یو دوامداره کمپاین چې په دوامداره توګه بیا خپریږي ترڅو د لرې کولو څخه مخکې پاتې شي.
- A د سولانا دوه څپې ټایپوسکواټ کمپاین (د جون ۷-۸) ۱۵ کڅوړې خپرې کړې چې تقلید یې کاوه
@solana-labsد ایکوسیستم وسیلې، چې په مستقیم ډول د Web3 او DeFi پراختیا کونکو په نښه کوي. - هوزیداوانګ 806 په یوه ورځ (د جون ۱۳مه) کې له ۲۵ څخه زیاتو نسخو لپاره حساب شوی، چې ورسره یوځای شوی میتریکونه-pipeline-d8k2 د جون د ۱۵-۱۸ ترمنځ په ۲۱ نسخو کې بیا خپور شو.
- د د کریپټوډاو ګډوډي کمپاین (د جون ۱۷) په ۹۹.۹۹.۹۹ نسخه کې ۱۱ کڅوړې خپرې کړې، چې هر یو یې د نصب وروسته ورته پیلوډ سویپینګ درلود. CI/CD ټوکنونه، کلاوډ اسناد، او د کریپټو والټ رازونه.
- د جون له ۲۰ څخه تر ۲۶ پورې اونۍ د میاشتې تر ټولو متمرکز AI وسیلې هدفمندۍ راوړه: د اولما مرسته کوونکي (۲۳ نسخې)، د خلاصې اجنټانو مرسته کوونکي (۲۳ نسخې)، مونوکلاډ, د ai-sdk-مرستندویان، او @langgraphjs/ټولکیټ، ټول په یوه اونۍ کې تایید شوي، په مستقیم ډول د Ollama، OpenAI اجنټانو SDK، LangGraph، او Claude API ادغام په نښه کوي.
- دوه تایید شوي ناوړه VSCode توسیعونه پدې میاشت کې راڅرګند شو، دا په ګوته کوي چې برید کونکي د پیکج راجسټری څخه هاخوا د پراختیا کونکي چاپیریال ته پراختیا ورکوي.
د جون د میاشتې تعریف کوونکې نمونه: بریدونه د IDE توسیعونو، د AI اجنټ وسیلو، او اجنټ کاري فلو ته لیږدول کیږي چیرې چې یو ناوړه بسته چې په خپلواکه توګه نصب شوې وي د انتان او اجرا کولو ترمنځ هیڅ انساني بیاکتونکی نلري.
دا میاشتنی تازه معلومات د زیګیني د روان مالویر او اکمالاتي زنځیر ګواښ څیړنې نوښت برخه ده. پدې میاشت کې تایید شوي هر ناوړه پیکج کې د بشپړ شرایطو لپاره، د جون د بشپړ میلیشس کوډ ډایجسټ او د زیګیني امنیتي ټیم څخه اړونده څیړنه وپلټئ.
لومړۍ اونۍ: له ۶۳ څخه زیات کڅوړې کشف شوې
| اکسيستم | هګ | نېټه |
|---|---|---|
| د جون په 20، 2026 | ||
| npm | د پین روټر: ۶.۴.۲ د جون تر ۲۲مې پورې د ۵.x–۶.x په اوږدو کې ۳۰ نسخې — د اونۍ غالب کمپاین | Jun 20، 2026 |
| npm | ټرمپرامپټ: ۱.۰.۱۷ + ۴ نسخې — د تیرې اونۍ دوام، لا هم فعال دی | Jun 20، 2026 |
| npm | مونوکلاډ: ۱.۰.۳ + ۲ نسخې — د کلاډ API وسیلې تقلید | Jun 20، 2026 |
| vscode | د کوچني خبرو اترو لپاره د اجنټانو جوړه پروګرام کول: 1.206.0 + ۱ نسخه — د VSCode ناوړه توسیع چې د اجنټ پراختیا په نښه کوي | Jun 20، 2026 |
| npm | سمپلیساف-ګیټسبي: ۱.۰.۱ د سمارټ کور پلیټ فارم نوم ځای تقلید | Jun 20، 2026 |
| د جون په 21، 2026 | ||
| npm | اتلاسورا-شریک شوی: 1.0.0 + ۶ کڅوړې — همغږي شوي مونوریپو انحصاري ګډوډي: اتلاسورا-اپي، -کلاینټ، -ایس ډي کی، -ډولونه، -یوټیلز، -کنفیګ | Jun 21، 2026 |
| npm | د پنټرګریشن پوسټ: 4.0.2 + ۶ نسخې — په قصدي ډول د املا غلط لیکل د کمپاین د ادغام وسیلې په نښه کول | Jun 21، 2026 |
| npm | د ایل ایل ایم-ټریسز-ایپ: ۱.۰.۱ د LLM د څارنې وسیلې په نښه شوې | Jun 21، 2026 |
| pypi | d0rk3r-ټلی میټری: 1.0.0 په PyPI کې د ټیلی میټری پټه بسته | Jun 21، 2026 |
| د جون په 22، 2026 | ||
| pypi | ټم-ای: ۲.۹۱.۶۵ + ۷ نسخې — د PyPI نسخې د سیلابونو دوامداره کمپاین | Jun 22، 2026 |
| pypi | د غوښتنې-کیچ-py: 1.0.4 + ۶ نسخې — د PyPI نسخه سیلاب | Jun 22، 2026 |
| pypi | کوروینو: 0.17.0 + ۶ نسخې — د PyPI د ګڼ شمېر نوم لیکنې کمپاین | Jun 22، 2026 |
| د جون په 23، 2026 | ||
| npm | د ویب ۳-ټوکن-مرسته: ۱.۲.۰ + ۲ نسخې — د ویب ۳ ټوکن یوټیلټي هدف ګرځول | Jun 23، 2026 |
| npm | مونوکراس: ۱.۰.۳ + ۱ نسخه — د مونوکلاوډ او مونوټاکوس تر څنګ د مونو-* نوم ورکولو کلستر | Jun 23، 2026 |
| د جون په 24، 2026 | ||
| npm | اولما-مرستندویان: ۱.۲.۱ + ۱۹ نسخې — د میاشتې ترټولو لوی AI اوزار کولو کمپاین، چې د اولما سیمه ایز AI رن ټایم په نښه کوي | Jun 24، 2026 |
| npm | د اوپنای-اجنټانو-مرستندویان: ۱.۳.۱ + ۲۲ نسخې — د OpenAI اجنټانو SDK ایکوسیستم په نښه کولو لپاره همغږي شوی کمپاین | Jun 24، 2026 |
| د جون په 25، 2026 | ||
| npm | د ai-sdk-مرستندویان: ۱.۴.۲ د AI SDK وسیلې د @langgraphjs/toolkit:1.2.11 سره په نښه شوي | Jun 25، 2026 |
| npm | د نوم لیکنې امبیډر: 99.99.99-poc3 + hs-locale-management — د HubSpot داخلي نوم ځای پورې تړلي ګډوډي، poc ضمیمه د فعال څیړنې کمپاین تاییدوي | Jun 25، 2026 |
| د جون په 26، 2026 | ||
| npm | اسانه-تار-کټ: 1.0.1 + ۸ نسخې چې پکې د easy-string-kit232 ډول شامل دی — د عمومي یوټیلټي نوم لاندې ډله ایز راجسټریشن | Jun 26، 2026 |
| npm | ناامنه-ناوړه-پیکج: 1.0.0 + ۵ نسخې — هغه بسته چې په څرګنده توګه د ناوړه، تایید شوي پیلوډ، احتمالي ازموینې یا پارونې کمپاین په نوم نومول شوې ده | Jun 26، 2026 |
| npm | @vpms/ډیزاین سیسټم: 1.1.2 + دوه نسخې — د ډیزاین سیسټم نوم ځای تقلید | Jun 26، 2026 |
لومړۍ اونۍ: له ۶۳ څخه زیات کڅوړې کشف شوې
| اکسيستم | هګ | نېټه |
|---|---|---|
| د جون په 13، 2026 | ||
| npm | هوزیداوانګ ۸۰۶:۱.۲.۶ + په 1.0.x–1.2.x کې 25 نسخې، په شمول د وروڼو او خویندو houzidawang807 او houzidawang808 - د اونۍ غالب کمپاین | Jun 13، 2026 |
| npm | دوستانه-سلام-ډیمو: 1.0.2 + ۴ نسخې — دوامداره کمپاین د څو ورځو په اوږدو کې بیا څرګندیږي | Jun 13، 2026 |
| npm | tsc-ai: ۱.۲.۰ tsc-* کلستر: tsc-ai، tsc-میش، tsc-lotl — د CI وسیلې د نوم ځای تقلید | Jun 13، 2026 |
| pypi | نیورلبریج-ایس ډي کی: ۵.۶.۱۱ + په 4.5.x–5.1.x کې 6 نسخې — دوامداره څو ورځنی PyPI کمپاین | Jun 13، 2026 |
| د جون په 15، 2026 | ||
| npm | د ټوکن قیمتونه-کرون: 999.0.0 + ۶ کڅوړې — د ډی فای زیربنا د انحصار ګډوډۍ کلستر چې داخلي کرون او والټ وسیلې په نښه کوي | Jun 15، 2026 |
| د جون په 16، 2026 | ||
| npm | بوډیګا-ایس ډي کی: 9.9.9 + ۸ کڅوړې — د ډی فای پور ورکول او د کارډانو ایکوسیستم کلستر: فلو-پور ورکول، سرف-پور ورکول، جانوس-*، فلو کارډانو، فلو ډیفي | Jun 16، 2026 |
| npm | د پیښې-میتریک-q3x7:1.0.0 + ۸ نسخې — د هیکس-سیفکس عمومي بسته چې د څارنې موضوع لرونکي نومونه ثبتوي | Jun 16، 2026 |
| npm | نیک-ډاټاګوف: 1.0.0 + ۳ کڅوړې — د حکومت د معلوماتو پلیټ فارم نوم ځای تقلید: ogd-analytics، ogd-platform، dms-backend | Jun 16، 2026 |
| د جون په 17، 2026 | ||
| npm | کریپټوډاو قراردادونه: 99.99.99 + ۱۰ کڅوړې — د کریپټوډاو انحصار ګډوډي: کور، ایس ډي کی، بوټ، تشکیل، استعمال، ځای پر ځای کول، لاسلیک کوونکی، بیک اینډ، ډولونه | Jun 17، 2026 |
| pypi | ټیم بوټ-ای: ۱.۴۸.۰ په PyPI کې د AI اجنټ وسیلې په نښه شوي | Jun 17، 2026 |
| د جون په 18، 2026 | ||
| npm | میتریکونه-pipeline-d8k2:1.0.0 د جون په ۱۸مه نیټه + ۲۰ نسخې — د یوې ورځې د تېښتې دوامدار کمپاین، په دوامداره توګه بیا خپرول ترڅو د بلاک لیستونو څخه تیر شي | Jun 18، 2026 |
| npm | یوازې سکین: ۱.۰.۰ + ۶ نسخې — د نسخې د سیلاب کمپاین | Jun 18، 2026 |
| npm | د رنګ-استعمال-dee0:1.0.0 + ۵ عمومي هیکس-سیفکس پیکجونه: ډیټا-یوټیلز، سټرینګ-وسیلې، ټایپ-چیک، ایف ایم ټي-هیلپرز، میټریکس-پروب — سکریپټ شوی بلک راجسټریشن | Jun 18، 2026 |
| npm | @azure-lab-services/ml-ts:99.0.0 د Azure ML نوم ځای تقلید | Jun 18، 2026 |
| د جون په 19، 2026 | ||
| npm | ټرمپرامپټ: ۱.۰.۱۷ + trimprompt-hub — د چټک انجینرۍ وسیلې په نښه شوي | Jun 19، 2026 |
| npm | کلاډ-کپ: 0.8.6 د کلاډ API وسیلې تقلید | Jun 19، 2026 |
| pypi | ایادین-اجنټ: 0.1.0 په PyPI کې د AI اجنټ وسیلې په نښه شوي | Jun 19، 2026 |
| npm | د ویب ۳-کریپټو-پته-کارولونه: ۰.۱.۰ د ویب 3 کارونې هدف ګرځول | Jun 19، 2026 |
لومړۍ اونۍ: له ۶۳ څخه زیات کڅوړې کشف شوې
| اکسيستم | هګ | نېټه |
|---|---|---|
| د جون په 7، 2026 | ||
| npm | @سولانا-لابز/web3.js:1.0.0 + ۵ ډولونه — د سولانا ایکوسیستم ټایپوسکواټ کمپاین، لومړۍ څپه | Jun 7، 2026 |
| npm | @jisan901/ټیم فوکس:1.0.0 + ۲ نسخې | Jun 7، 2026 |
| npm | @sflyinc-knapsack/shutterfly-react:999.0.0 د انحصار ګډوډي، پړسوب شوې نسخه | Jun 7، 2026 |
| د جون په 8، 2026 | ||
| npm | @سولانا-لابز/web3.js:1.98.102 + ۹ ډولونه — د سولانا ایکوسیستم ټایپوسکواټ کمپاین، دوهم څپه | Jun 8، 2026 |
| pypi | هیلیکساجنټای: 0.1.3 په PyPI کې د AI اجنټ وسیلې په نښه شوي | Jun 8، 2026 |
| د جون په 9، 2026 | ||
| npm | @nstrlabs/sdk: 99.0.0 + ۷ کڅوړې — د داخلي مونوریپو نوم ځای په وړاندې د انحصار ګډوډي | Jun 9، 2026 |
| npm | @کلاپ-login- پلیټ فارم/اصلي-sdk: 99.0.0 + ۹ کڅوړې — د څو klapp نوم ځایونو کې د تصدیق پلیټ فارم تقلید | Jun 9، 2026 |
| npm | د بلاکچین مرسته کوونکی-۰:۱.۰.۰ + ۷ پیکجونه — د کریپټو/ډی فای یوټیلټي کلستر چې د ویب ۳ پراختیا کونکو په نښه کوي | Jun 9، 2026 |
| npm | @card-pci-data/store:99.0.0 د تادیې کارت ډیټا نوم ځای په نښه شوی | Jun 9، 2026 |
| د جون په 10، 2026 | ||
| npm | د سهار ستوري ډیزاین سیسټم: 99.0.0 + دوه نسخې — د مالي ډیزاین سیسټم تقلید | Jun 10، 2026 |
| د جون په 11، 2026 | ||
| npm | د معلوماتو لیست: ۱.۱.۱ + ۵ نسخې په هماغه ورځ خپرې شوې | Jun 11، 2026 |
| npm | @coze-common/chat-area:99.1.1 د مصنوعي ذهانت د چیټ پلیټ فارم نوم ځای تقلید | Jun 11، 2026 |
| pypi | ټیلیګرام لایټ: ۱.۰.۱ + ۱ نسخه — په PyPI کې د پیغام رسولو پلیټ فارم تقلید | Jun 11، 2026 |
| د جون په 12، 2026 | ||
| npm | ایکټو-کورسیر-ویسپیر-6f3b9:1.0.18 + ۷ ایکټو-* ډولونه — د نوم پټ کلستر | Jun 12، 2026 |
| npm | داخلي لیب_v984:1.0.3 + internallib_v557 کلستر — د داخلي کتابتون جعلي ۱۳ نسخې | Jun 12، 2026 |
| npm | وایجر ویب: 999.0.0 د انحصار ګډوډي، پړسوب شوې نسخه | Jun 12، 2026 |
| pypi | سي ډي جيز: 0.32.0 | Jun 12، 2026 |
لومړۍ اونۍ: له ۶۳ څخه زیات کڅوړې کشف شوې
| اکسيستم | هګ | نېټه |
|---|---|---|
| ښايي 30، 2026 | ||
| npm | @کلاؤډ پلیټ فارم-واحد-سپا/اداره: 99.99.100 د انحصار ګډوډي، پړسوب شوې نسخه | ښايي 30، 2026 |
| vscode | د xampp مدیر: 5.1.3 د VSCode توسیع — د پراختیا کونکي وسیلې تقلید | ښايي 30، 2026 |
| د جون په 1، 2026 | ||
| npm | @tse-ډیجیټل/کور: 99.0.0 د انحصار ګډوډي — @telenor-se او @ownit هم زیانمن شوي | Jun 1، 2026 |
| npm | د سي ایم ایس-سټور هب: ۱.۳.۶ + ۲ نسخې، د CMS نوم ځای کلستر | Jun 1، 2026 |
| npm | @antoncallahan/aws-کاروونکی-مرسته کوونکی:6767.67.69 + ۶ نسخې، د AWS اسنادو په نښه کولو لپاره د نسخې لوړې شمیرې | Jun 1، 2026 |
| npm | د ناروغ اسناد: ۷۵.۰.۰ د روغتیا پاملرنې نوم ځای هدف | Jun 1، 2026 |
| npm | @emcd-vue/auth: ۶.۴.۹ د کریپټو تبادلې نوم ځای تقلید | Jun 1، 2026 |
| pypi | سمټو ریال-کلی: 0.3.0 | Jun 1، 2026 |
| د جون په 2، 2026 | ||
| npm | حساسیت: 2.5.8 + د 2.5.x رینج کې 70 نسخې، د جون 2-5 - د دورې غالب کمپاین | Jun 2، 2026 |
| npm | @langgraphjs/ټولکیټ: ۱.۲.۱۰ د لانګ ګراف وسیلې په نښه شوې | Jun 2، 2026 |
| د جون په 4، 2026 | ||
| npm | @سنټري-براوزر-ایس ډي کی/پروفایلینګ-نوډ: ۱.۰.۵ + ۲ نسخې، د سینټري نوم ځای تقلید | Jun 4، 2026 |
| npm | داخلي لیب_v346:1.0.3 + ۲ نسخې، د داخلي کتابتون جعلي | Jun 4، 2026 |
| npm | د ai-sdk-مرستندویان: ۱.۴.۲ + ۷ نسخې، د AI SDK وسیلې په نښه کول | Jun 4، 2026 |
ناوړه کوډ ستاسو تر رسیدو دمخه ودروئ Pipeline
د سافټویر رسولو سلسلې ګواښونه له تیوریکي پلوه ډیر تیر شوي دي. د انحصار ګډوډي بریدونه، د اعتبار غلا کونکي، د مصنوعي ذهانت په نښه شوي مالویر، او زهرجن پراختیا کونکي وسیلې په ریښتیا سره ریښتیني ټیمونه په نښه کوي. SDLCهره اونۍ.
د زیګیني د مالویر کشف او د اکمالاتي زنځیر امنیت پلیټ فارم سازمانونو ته دا لید ورکوي چې د پراختیا کونکي ماشین کې د اجرا کولو دمخه ناوړه انحصارونه ونیسي، د جوړونې سیسټم ته ننوځي، یا تولید ته ورسیږي. پوښښ npm، PyPI، VSCode، او هاخوا پراخیږي، د شکمنو خپرونو نمونو څارنه، د نوم ځای ناوړه ګټه اخیستنه، ټایپوسکیټینګ، او د AI اصلي برید تخنیکونه لکه څنګه چې دوی راڅرګندیږي.
هره موندنه په اتوماتيک ډول د ګټې اخیستنې، لاسرسي او سوداګرۍ اغیزې له مخې لومړیتوب ورکول کیږي، نو ستاسو ټیم په هغه څه تمرکز کوي چې په حقیقت کې ترمیم ته اړتیا لري، نه شور.
که دا د خلاصې سرچینې ناوړه بسته وي، د پراختیا کونکي وسیله وي، یا د مصنوعي ذهانت لخوا تولید شوی کوډ خطر وي، ژیګیني د امنیت او انجینرۍ ټیمونه د اکمالاتي زنځیر ګواښ منظره څخه یو ګام مخکې ساتي.
د زیګیني امنیتي ټیم لخوا تایید شوي هر ناوړه پیکج او کمپاین وپلټئ د ناوړه کوډ ډایجسټ.
خوندي اوسئ. چټک اوسئ. د زیګیني سره په کنټرول کې اوسئ.




