සෑම සතියකම, අපගේ අනිෂ්ට මෘදුකාංග හඳුනාගැනීමේ පද්ධති npm සහ PyPI වැනි පොදු ලේඛන හරහා නව සහ යාවත්කාලීන කරන ලද පැකේජ දහස් ගණනක් පරිලෝකනය කරයි. මෙම සතියද ඊට වෙනස් නොවේ.
2026 ජුනි 26 සිට ජූලි 3 දක්වා කාලය තුළ npm සහ PyPI හරහා අනිෂ්ට පැකේජ 90 කට වඩා තහවුරු කළ අතර, පෙර සතිවල සිට අඛණ්ඩව ප්රචාරණ ව්යාපාර කිහිපයක් සිදු වූ අතර නව ඒවා මතුවෙමින් තිබුණි.
එම nolimit-agent අපගේ ලේඛනගත කර ඇති Microsoft 365 උපාංග-කේත තතුබෑම් රාමුව දීර්ඝ කරමින්, නව අනුවාදයන් (1.0.306, 1.0.315, 1.0.316) ප්රකාශයට පත් කිරීම ව්යාපාරය දිගටම කරගෙන ගියේය. DeviceDoor වාර්තාව. එම anthropic-toolkit ජුනි 30 වන දින පමණක් අනුවාද 20 ක් තහවුරු කරන ලද ප්රමුඛ නව ව්යාපාරය ක්ලස්ටර් විය - ඇන්ත්රොපික් හි සංවර්ධක මෙවලම් සමඟ සම්බන්ධ පැකේජ සෘජුවම ඉලක්ක කර ගනිමින්. cursed-modules ජූලි 1 සහ ජූලි 2 අතර කාලය තුළ පවුල විසින් අනුවාද 15කට වඩා ප්රකාශයට පත් කරන ලදී. standard සහ උද්ධමනය කරන ලද අනුවාද අංක (999.x), පරායත්තතා ව්යාකූලතා ක්රීඩා පොත අනුගමනය කරයි. date-fns-lite cluster (5 අනුවාද, ජූලි 2) නීත්යානුකූල, බහුලව භාවිතා වන උපයෝගිතා පැකේජ ලෙස පෙනී සිටීමේ රටාව දිගටම කරගෙන ගියේය.
පසුගිය සතියේ ස්ථාපිත කරන ලද AI මෙවලම් ඉලක්ක කිරීමේ රටාව ollama-helpers සහ openai-agents-helpers මෙම කාල පරිච්ඡේදය දක්වා දීර්ඝ කරන ලදී ai-explain, ai-sdk-helpers, සහ @langgraphjs/toolkit, සියල්ල ජුනි 28 සහ ජුනි 30 අතර තහවුරු කර ඇත. @szc-ft/mcp-szcd-client පැකේජය (අනුවාද 0.38.0 සහ 0.39.0, ජූලි 2 තහවුරු කරන ලදී) අපි නිරීක්ෂණය කරන නව රටාවක් හඳුන්වා දුන්නා. කුසලතා කාන්දුව: ස්ථාපන කොක්කක් වෙනුවට MCP කුසලතාවක් තුළ සැඟවී ඇති, පශ්චාත් ස්ථාපනයේදී නතර වන ස්කෑනර් වලට නොපෙනෙන අක්තපත්ර විකේතන යන්ත්රයක්. අපි ප්රකාශයට පත් කළෙමු සම්පූර්ණ SkillLeak විශ්ලේෂණය මෙතැනින්.
මෙම සතිපතා සැණරුව අපගේ අඛණ්ඩ අනිෂ්ට කේත සංග්රහය, එහිදී අපි නව තර්ජන වලංගු කරන අතර DevSecOps කණ්ඩායම්වලට ඔවුන්ගේ ආරක්ෂා කර ගැනීමට උපකාර කිරීම සඳහා ක්රියාකාරී බුද්ධි තොරතුරු සපයන්නෙමු pipelineහානිය සිදුවීමට පෙර s. මේ සතියේ අපි සොයාගත් දේ සහ එය වැදගත් වන්නේ මන්දැයි අපි බිඳ දමමු.
පැකේජ 90+. සතියක්. ද Pipeline ඉලක්කයද?
මෙම සතියේ සංග්රහය ප්රහාරක අවධානයෙහි වෙනසක් පිළිබිඹු කරයි, පරිමාව පමණක් නොව, පෙරcisඅයන. තිරසාර අනුවාද ගංවතුර, AI මෙවලම් පොකුරු, MCP-ස්ථර අක්තපත්ර සොරකම් සහ අභ්යන්තර මොනෝරෙපෝ නාම අවකාශයන්ට එරෙහිව යැපුම් ව්යාකූල ප්රහාර. ව්යාපාර ස්වයංක්රීය සහ අඛණ්ඩ වේ. සතිපතා ස්කෑන් කිරීම ආරක්ෂාවක් නොවේ.
Xygeni මුල් අනිෂ්ට මෘදුකාංග අනතුරු ඇඟවීම npm, PyPI සහ අනෙකුත් රෙජිස්ට්රි තත්ය කාලීනව නිරීක්ෂණය කරයි, ප්රකාශනය කරන මොහොතේ, ඒවා ගොඩනැගීමකට ළඟා වීමට පෙර, AI නියෝජිතයෙකු ඒවා ස්වයංක්රීයව ස්ථාපනය කිරීමට පෙර සහ SkillLeak-විලාසිතාවේ ගෙවීමක් ක්රියාත්මක කිරීමට අවස්ථාවක් ලැබීමට පෙර තර්ජන සලකුණු කරයි. anthropic-toolkit එක් දිනක් තුළ අනුවාද 20ක් ප්රකාශයට පත් කරයි හෝ cursed-modules 999.x අනුවාදය සමඟ දින දෙකක් පුරා npm ගලා යයි, කාරණයෙන් පසුව ක්රියාත්මක වන අනාවරණය දැනටමත් ප්රමාද වැඩියි.
සයිජෙනිගේ Open Source Security වේදිකාව DevSecOps කණ්ඩායම් වලට සම්බන්ධීකරණ සැපයුම් දාම පීඩනයට වඩා ඉදිරියෙන් සිටීමට අවශ්ය තත්ය කාලීන හඳුනාගැනීම සහ ප්රමුඛතාවය ලබා දෙයි, එබැවින් ඔබේ pipelineඔබේ කණ්ඩායම් මන්දගාමී නොකර පිරිසිදුව සිටින්න.




