Ku dhawaad toddobaad kastaNidaamyadayada ogaanshaha malware-ka waxay baaraan kumanaan xirmooyin cusub iyo kuwa la cusbooneysiiyay oo ku baahsan diiwaannada dadweynaha sida npm iyo PyPI. Toddobaadkan ma ahayn mid ka reeban.
Waxaan xaqiijinay in ka badan 130 xirmooyin xaasidnimo ah intii u dhaxaysay Juun 7 iyo Juun 12, 2026, oo inta badan ku baahsan npm, iyadoo kiisas dheeraad ah ay ku jiraan PyPI. Dhowr ayaa ka soo muuqday kooxo isku xiran, sii deyn xaasidnimo ah oo soo noqnoqda oo lagu daabacay magacyo isku mid ah ama qoysaska xirmooyinka ee isku dhow.
Kiiska ugu muhiimsanaa toddobaadkan wuxuu ahaa sensivity, kaas oo ku daatay npm in ka badan 40 nooc oo la sii daayay oo ku baahsan nooca 2.5.x, ayaa la xaqiijiyay maalmo badan. Kooxo kale oo la taaban karo waxaa ka mid ahaa mowjado @solana-labs khaladaadka typosquats ee bartilmaameedsanaya nidaamka deegaanka Solana (web3.js, web3-js, etherjs, spl-toke, ancor, web3js - laba olole oo daabacaad oo kala duwan Juun 7 iyo Juun 8), @nstrlabs qoyska (sdk, ixel, utils, qaybaha la wadaago, api-client, auth — weerarka jahawareerka ku tiirsanaanta ee ka dhanka ah booska magaca ee xirmada gudaha), @klapp-login-platform koox (native-sdk, oidc, routes — iska dhigidda goob xaqiijin ah), internallib_v557 iyo internallib_v984 (noocyo badan oo ah majalado maktabad gudaha ah oo qarsoon), pocteszep (6 nooc oo la daabacay Juun 11), iyo koox ka mid ah adeegyada crypto iyo Web3 oo ay ku jiraan blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87, Iyo farming-tools-12. The morningstar-design-system Xirmadan ayaa ka soo muuqatay saddex nooc Juun 10, iyadoo iska dhigaysa nidaam naqshadeyn maaliyadeed oo caan ah. PyPI, helixagentai, telegramlite, Iyo cdjeez ayaa la xaqiijiyay usbuuca oo dhan.
Kuwani ma ahayn waxyaabo aan caadi ahayn oo gooni ah. Waxa toddobaadkan soo ifbaxay waxay ahayd isku-darka weerarrada jahawareerka ku tiirsanaanta ee ka dhanka ah goobaha magacyada ee gudaha, daabacaadda joogtada ah ee dhowr maalmood ee sensivity kooxda, iyo bartilmaameedka joogtada ah ee qalabka Web3 iyo Solana, qaab si weyn u dardargeliyay 2026.
Sawirkan toddobaadlaha ah waa qayb ka mid ah Warbixintayada Xeerka Xun ee socota, halkaas oo aan ku xaqiijinno hanjabaado cusub oo aan ku bixinno sirdoon wax ku ool ah si aan uga caawinno kooxaha DevSecOps inay ilaaliyaan pipelineka hor inta uusan waxyeello dhicin.
Aan kala saarno waxa aan helnay toddobaadkan iyo sababta ay muhiim u tahay.
Ha u ogolaanin xirmooyinka xaasidnimada leh inay gaaraan wax soo saar
Xirmooyinka kooxahaagu ku tiirsan yihiin ayaa si isa soo taraysa loogu isticmaalayaa bar bilow ah. Ogaanshaha Hore ee Xygeni ee Malware-ka Waxay la socotaa diiwaangelinta waqtiga dhabta ah, sidaa darteed hanjabaadaha sida kuwa ku jira qoraalka toddobaadkan waa la xannibay ka hor inta aysan gaarin dhismayaashaada.
Natiijooyinka toddobaadkan waa xasuusin ah in xeeladaha ay si ula kac ah u sii kordhayaan. Daadadka nooca, iska dhigista magaca goobta, iyo ololaha isku-dubaridka maalmo badan ma aha kiisaska ugu badan ee hadda jira, waa kuwo aad u xun. standard Buugga ciyaarta weerarka. Sawirrada hal mar la qaado iyo hubinta gacanta lagu sameeyo ma la jaan qaadi karaan ololayaasha daabaca daraasiin nooc ah maalmo badan iyo diiwaannada isku mar.
Xygeni's Open Source Security Xalku wuxuu siinayaa kooxahaaga DevSecOps muuqaal joogto ah oo ku baahsan npm, PyPI, iyo wixii ka dambeeya, iyagoo ogaanaya xirmooyinka waxyeelada leh xilliga la daabacayo, mudnaanta siinaya waxa keena khatar dhab ah oo laga faa'iidaysan karo, iyo soo gaabinta wadada laga bilaabo ogaanshaha ilaa hagaajinta. Markaa kooxahaagu si dhakhso ah ayay u soo diri karaan iyagoon wax u dhimayn amniga.




