සෑම සතියකම පාහේ, අපගේ අනිෂ්ට මෘදුකාංග හඳුනාගැනීමේ පද්ධති npm සහ PyPI වැනි පොදු ලේඛන හරහා නව සහ යාවත්කාලීන කරන ලද පැකේජ දහස් ගණනක් පරිලෝකනය කරයි. මෙම සතියද ඊට වෙනස් නොවේ.
2026 ජුනි 7 සිට ජුනි 12 දක්වා කාලය තුළ අපි අනිෂ්ට පැකේජ 130 කට වඩා තහවුරු කළ අතර, ප්රධාන වශයෙන් npm හරහා, PyPI හි අමතර අවස්ථා ද ඇති විය. කිහිපයක් සම්බන්ධීකරණය කරන ලද පොකුරු වල, එකම නම් යටතේ හෝ සමීපව සම්බන්ධිත පැකේජ පවුල් හරහා ප්රකාශයට පත් කරන ලද නැවත නැවතත් අනිෂ්ට නිකුතුවල දර්ශනය විය.
මෙම සතියේ කැපී පෙනෙන නඩුව වූයේ sensivity, 2.5.x පරාසය පුරා අනුවාද නිකුතු 40 කට වඩා npm පුරවා ඇති අතර, එය දින කිහිපයක් පුරා තහවුරු විය. අනෙකුත් කැපී පෙනෙන පොකුරු අතර රැල්ලක් ඇතුළත් විය @solana-labs සොලානා පරිසර පද්ධතිය ඉලක්ක කරගත් typosquats (web3.js, web3-js, etherjs, spl-toke, ancor, web3js — ජුනි 7 සහ ජුනි 8 යන දිනවල වෙනම ප්රකාශන ව්යාපාර දෙකක් හරහා), @nstrlabs පවුල (sdk, ixel, utils, shared-components, api-client, auth — අභ්යන්තර පැකේජ නාම අවකාශයකට එරෙහිව යැපීම් ව්යාකූල ප්රහාරය), the @klapp-login-platform කණ්ඩායම (native-sdk, oidc, මාර්ග — සත්යාපන වේදිකාවක් ලෙස පෙනී සිටීම), internallib_v557 සහ internallib_v984 (අපැහැදිලි අභ්යන්තර පුස්තකාල වංචාකරුවන්ගේ බහු අනුවාද), pocteszep (ජුනි 11 වන දින ප්රකාශයට පත් කරන ලද අනුවාද 6), සහ ක්රිප්ටෝ සහ වෙබ්3 උපයෝගිතා පොකුරක් ඇතුළුව blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87, සහ farming-tools-12. එම morningstar-design-system ජුනි 10 වන දින සුප්රසිද්ධ මූල්ය සැලසුම් පද්ධතියක් අනුකරණය කරමින් පැකේජය අනුවාද තුනකින් දර්ශනය විය. PyPI හි, helixagentai, telegramlite, සහ cdjeez සතිය පුරා තහවුරු කරන ලදී.
මේවා හුදකලා විෂමතා නොවේ. මෙම සතියේ කැපී පෙනුනේ අභ්යන්තර පැකේජ නාම අවකාශයන්ට එරෙහිව යැපුම් ව්යාකූල ප්රහාරවල සාන්ද්රණය, අඛණ්ඩ බහු-දින ප්රකාශනයයි. sensivity cluster, සහ Web3 සහ Solana මෙවලම් අඛණ්ඩව ඉලක්ක කිරීම, 2026 දී සැලකිය යුතු ලෙස වේගවත් වූ රටාවකි.
මෙම සතිපතා ඡායාරූපය අපගේ අඛණ්ඩ අනිෂ්ට කේත සංග්රහයේ කොටසකි, එහිදී අපි නව තර්ජන වලංගු කරන අතර DevSecOps කණ්ඩායම්වලට ඔවුන්ගේ ආරක්ෂා කර ගැනීමට උපකාර කිරීම සඳහා ක්රියාකාරී බුද්ධිය සපයන්නෙමු. pipelineහානි සිදුවීමට පෙර.
මේ සතියේ අපි සොයාගත් දේ සහ එය වැදගත් වන්නේ මන්දැයි අපි කෙටියෙන් විස්තර කරමු.
අනිෂ්ට පැකේජ නිෂ්පාදනයට ළඟා වීමට ඉඩ නොදෙන්න.
ඔබගේ කණ්ඩායම් යැපෙන පැකේජ ප්රවේශ ස්ථානයක් ලෙස වැඩි වැඩියෙන් භාවිතා වේ. Xygeni මුල් කාලීන අනිෂ්ට මෘදුකාංග හඳුනාගැනීම තත්ය කාලීනව රෙජිස්ට්රි නිරීක්ෂණය කරයි, එබැවින් මෙම සතියේ ඩයිජෙස්ට් හි ඇති තර්ජන වැනි තර්ජන ඔබේ ගොඩනැගීම් වෙත ළඟා වීමට පෙර අවහිර කරනු ලැබේ.
මෙම සතියේ සොයාගැනීම් උපක්රම වඩාත් හිතාමතා වෙමින් පවතින බවට මතක් කිරීමකි. අනුවාද ගංවතුර, නාම අවකාශයේ අනුකරණය සහ බහු-දින සම්බන්ධීකරණ ව්යාපාර තවදුරටත් හදිසි අවස්ථා නොවේ, ඒවා standard ප්රහාරක ක්රීඩා පොත. එක් වරක් ස්කෑන් කිරීම සහ අතින් කරන ලද විගණන, දින කිහිපයක් සහ ලේඛන හරහා එකවර අනුවාද දුසිම් ගණනක් ප්රකාශයට පත් කරන ව්යාපාර සමඟ වේගයෙන් ගමන් කළ නොහැක.
සයිජෙනිගේ Open Source Security මෙම විසඳුම මඟින් ඔබේ DevSecOps කණ්ඩායම්වලට npm, PyPI සහ ඉන් ඔබ්බට අඛණ්ඩ දෘශ්යතාවක් ලබා දෙන අතර, ප්රකාශනය කරන මොහොතේම හානිකර පැකේජ හඳුනා ගනිමින්, සැබෑ සූරාකෑමට ලක්විය හැකි අවදානමක් ඇති කරන දේට ප්රමුඛත්වය දෙමින් සහ හඳුනාගැනීමේ සිට ප්රතිකර්මය දක්වා මාර්ගය කෙටි කරයි. එබැවින් ඔබේ කණ්ඩායම්වලට ආරක්ෂාව සම්බන්ධයෙන් සම්මුතියකින් තොරව වේගයෙන් නැව්ගත කළ හැකිය.




