සෑම සතියකම, අපගේ අනිෂ්ට මෘදුකාංග හඳුනාගැනීමේ පද්ධති npm සහ PyPI වැනි පොදු ලේඛන හරහා නව සහ යාවත්කාලීන කරන ලද පැකේජ දහස් ගණනක් පරිලෝකනය කරයි. මෙම සතියද ඊට වෙනස් නොවේ.
2026 ජුනි 12 වන දින සිට ජුනි 19 වන දින දක්වා කාලය තුළ අපි අනිෂ්ට පැකේජ 200 කට වඩා තහවුරු කළෙමු, ප්රධාන වශයෙන් npm හරහා, PyPI හි අමතර අවස්ථා සමඟ. කිහිපයක් සම්බන්ධීකරණය කරන ලද පොකුරු වල දර්ශනය විය, එකම නම් යටතේ හෝ සමීපව සම්බන්ධිත පැකේජ පවුල් හරහා ප්රකාශයට පත් කරන ලද නැවත නැවතත් අනිෂ්ට නිකුතු.
මෙම සතියේ කැපී පෙනෙන නඩුව වූයේ sensivity, 2.5.x පරාසය පුරා අනුවාද නිකුතු 70 කට වඩා npm පුරවා ඇති අතර, එය දින කිහිපයක් පුරා තහවුරු විය. අනෙකුත් කැපී පෙනෙන පොකුරු අතර රැල්ලක් ඇතුළත් විය @solana-labs සොලානා පරිසර පද්ධතිය ඉලක්ක කරගත් යතුරු ලියන දෝෂ (web3.js, web3-js, etherjs, spl-toke, ancor, web3js — ජුනි 7 සහ ජුනි 8 යන දිනවල වෙනම ප්රකාශන ව්යාපාර දෙකක් හරහා), @nstrlabs පවුලක් (sdk, ixel, utils, shared-components, api-client, auth — අභ්යන්තර පැකේජ නාම අවකාශයකට එරෙහිව යැපීම් ව්යාකූල ප්රහාරයක්), the @klapp-login-platform සමූහය (native-sdk, oidc, routes — සත්යාපන වේදිකාවක් ලෙස පෙනී සිටීම), internallib_v557 සහ internallib_v984 (අපැහැදිලි අභ්යන්තර පුස්තකාල වංචාකරුවන්ගේ බහු අනුවාද), pocteszep (ජුනි 11 වන දින ප්රකාශයට පත් කරන ලද අනුවාද 6), සහ ක්රිප්ටෝ සහ වෙබ්3 උපයෝගිතා පොකුරක් ඇතුළුව blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87, සහ farming-tools-12. එම morningstar-design-system ජුනි 10 වන දින සුප්රසිද්ධ මූල්ය සැලසුම් පද්ධතියක් අනුකරණය කරමින් පැකේජය අනුවාද තුනකින් දර්ශනය විය.
ජුනි 13 සිට, වේගය වේගවත් විය. houzidawang806 එක් දිනක් තුළ ප්රකාශයට පත් කරන ලද අනුවාද 25 කට වඩා ක්ලස්ටර් විසින් පමණක් සිදු කරන ලද අතර, සහෝදර සහෝදරියන් ද ඊට එක් විය. houzidawang807 සහ houzidawang808. එම metrics-pipeline-d8k2 ජුනි 15 සහ ජුනි 18 අතර කාලය තුළ අනුවාද 21ක් හරහා පැකේජය අඛණ්ඩව නැවත ප්රකාශයට පත් කරන ලදී - අවහිර ලැයිස්තු වලට වඩා ඉදිරියෙන් සිටීමට නිර්මාණය කර ඇති තිරසාර මගහැරීමේ ව්යාපාරයකි. friendly-greeter-demo සතිය පුරාම අනුවාද හරහා පැකේජය නැවත දර්ශනය වෙමින් පැවතුනි. නව යැපීම් ව්යාකූල උත්සාහයන් යටතේ මතු විය xy-shared, axl-ui, loadninja-shared, carousel-controller-mixin, token-prices-cron, hemi-supply-cron, portal-backend, vault-strategies, සහ තවත් කිහිපයක් — සියල්ල 999.x පරාසයේ පුම්බන ලද අනුවාද අංක රැගෙන යයි. අහඹු ෂඩ් උපසර්ග සහිත සාමාන්ය උපයෝගිතා නම්වල නැවුම් පොකුරක් (color-utils-dee0, data-utils-d703, string-tools-be6c, type-check-816d, fmt-helpers-794b, metrics-probe-*) ජූනි 18–19 දිනවල දර්ශනය වූ අතර, එය ස්ක්රිප්ට් කරන ලද තොග ලියාපදිංචියට අනුකූල විය. සතිය අවසන් වූයේ trimprompt, trimprompt-hub, claude-cup, සහ web3-crypto-address-utils ජුනි 19 වන දින තහවුරු කරන ලදී. PyPI හි, neuralbridge-sdk (4.5.x–5.1.x පුරා අනුවාද පහක්), deepstrain, teambot-ai, hello-test-s1, සහ aiaddin-agent සතිය පුරා තහවුරු කරන ලදී.
මේවා හුදකලා විෂමතා නොවේ. මෙම සතියේ කැපී පෙනුනේ අභ්යන්තර පැකේජ නාම අවකාශයන්ට එරෙහිව යැපුම් ව්යාකූල ප්රහාර සාන්ද්රණය, ඉවත් කිරීම් ඉක්මවා යාම සඳහා නිර්මාණය කර ඇති තිරසාර බහු-දින ප්රකාශන ව්යාපාර, Web3 සහ DeFi මෙවලම් අඛණ්ඩව ඉලක්ක කිරීම (2026 දී සැලකිය යුතු ලෙස වේගවත් වූ රටාවක්) සහ සාමාන්ය යැපුම් ගස්වලට මිශ්ර කිරීමෙන් අනාවරණයෙන් වැළකී සිටීමට නිර්මාණය කරන ලද සාමාන්ය, ශබ්ද-සමාන පැකේජ නාමවල වැඩෙන භාවිතයයි.
මෙම සතිපතා ඡායාරූපය අපගේ අඛණ්ඩ අනිෂ්ට කේත සංග්රහයේ කොටසකි, එහිදී අපි නව තර්ජන වලංගු කරන අතර DevSecOps කණ්ඩායම්වලට ඔවුන්ගේ ආරක්ෂා කර ගැනීමට උපකාර කිරීම සඳහා ක්රියාකාරී බුද්ධිය සපයන්නෙමු. pipelineහානිය සිදුවීමට පෙර s. මේ සතියේ අපි සොයාගත් දේ සහ එය වැදගත් වන්නේ මන්දැයි අපි බිඳ දමමු.
සම්බන්ධීකරණ ව්යාපාර ඔබ වෙත ළඟා වීමට ඉඩ නොදෙන්න Pipelines
මේ සතියේ සංග්රහය තනි තර්ජනයක් ගැන නොවේ; එය පරිමාණය ගැන විය. තහවුරු කළ පැකේජ 200 කට වඩා, දින කිහිපයක් පුරා ගලා යන තිරසාර අනුවාදය සහ අතින් සමාලෝචන නිරීක්ෂණය කළ හැකි ප්රමාණයට වඩා වේගයෙන් ක්රියාත්මක වන ස්ක්රිප්ට් කරන ලද තොග ලියාපදිංචි කිරීමේ ව්යාපාර. ප්රහාරකයින් ඔබ අල්ලා ගන්නා තෙක් බලා සිටින්නේ නැත.
Xygeni මුල් කාලීන අනිෂ්ට මෘදුකාංග හඳුනාගැනීම npm, PyPI සහ අනෙකුත් රෙජිස්ට්රි අඛණ්ඩව නිරීක්ෂණය කරයි, ප්රකාශනය කරන මොහොතේම තර්ජන සලකුණු කරයි, ඒවා ගොඩනැගීමකට ගොඩ වූ පසු නොවේ. ව්යාපාරයක් දින හතරක් පුරා එකම අනිෂ්ට පැකේජයේ අනුවාද 21ක් ප්රකාශයට පත් කරන විට, සතිපතා ස්කෑන් කිරීමකින් කිසිවක් නියමිත වේලාවට හසු නොවේ.
සයිජෙනිගේ Open Source Security විසඳුම ඔබේ DevSecOps කණ්ඩායම් වලට මෙවැනි සම්බන්ධීකරණ පීඩනයකට වඩා ඉදිරියෙන් සිටීමට අවශ්ය තත්ය කාලීන දෘශ්යතාව සහ ප්රමුඛතාවය ලබා දෙයි, එබැවින් ඔබේ pipelineඔබේ කණ්ඩායම් මන්දගාමී නොකර පිරිසිදුව සිටින්න.




