Toddobaad kastaNidaamyadayada ogaanshaha malware-ka waxay baaraan kumanaan xirmooyin cusub iyo kuwa la cusbooneysiiyay oo ku baahsan diiwaannada dadweynaha sida npm iyo PyPI. Toddobaadkan ma ahayn mid ka reeban.
Waxaan xaqiijinay in ka badan 200 oo xirmooyin xaasidnimo ah intii u dhaxaysay Juun 12t iyo Juun 19, 2026, oo inta badan ku baahsan npm, iyadoo kiisas dheeraad ah ay ku jiraan PyPI. Dhowr ayaa ka soo muuqday kooxo isku xiran, sii deyn xaasidnimo ah oo soo noqnoqda oo lagu daabacay magacyo isku mid ah ama qoysaska xirmooyinka ee isku dhow.
Kiiska ugu muhiimsanaa toddobaadkan wuxuu ahaa sensivity, kaas oo ku daatay npm in ka badan 70 nooc oo la sii daayay oo ku baahsan nooca 2.5.x, ayaa la xaqiijiyay maalmo badan. Kooxo kale oo la taaban karo waxaa ka mid ahaa mowjado @solana-labs khaladaadka khaldan ee bartilmaameedsanaya nidaamka deegaanka Solana (web3.js, web3-js, etherjs, spl-toke, ancor, web3js — laba olole oo daabacaad oo kala duwan oo dhacay Juun 7 iyo Juun 8), @nstrlabs qoyska (sdk, ixel, utils, shared-components, api-client, auth - weerar jahawareer ku tiirsanaan ah oo ka dhan ah booska magaca ee baakadka gudaha), @klapp-login-platform koox (native-sdk, oidc, routes - iska dhigidda goob xaqiijin ah), internallib_v557 iyo internallib_v984 (noocyo badan oo ah majalado maktabad gudaha ah oo qarsoon), pocteszep (6 nooc oo la daabacay Juun 11), iyo koox ka mid ah adeegyada crypto iyo Web3 oo ay ku jiraan blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87, Iyo farming-tools-12. The morningstar-design-system Xirmadan ayaa ka soo muuqatay saddex nooc Juun 10, iyadoo iska dhigaysa nidaam naqshadeyn maaliyadeed oo caan ah.
Laga bilaabo Juun 13 wixii ka dambeeyay, xawaaruhu wuu sii kordhay. houzidawang806 Kooxda kaliya waxay ka koobnayd in ka badan 25 nooc oo la daabacay hal maalin gudaheed, oo ay ku biireen walaalo. houzidawang807 iyo houzidawang808. The metrics-pipeline-d8k2 Xirmadan ayaa si joogto ah loogu daabacay 21 nooc intii u dhaxaysay Juun 15 iyo Juun 18 - olole baxsad ah oo loogu talagalay in lagu sii wado liiska xannibaadaha. friendly-greeter-demo Xirmada ayaa dib uga soo muuqatay noocyo kala duwan toddobaadka oo dhan. Isku dayo cusub oo jahwareer ku tiirsanaan ah ayaa soo ifbaxay. xy-shared, axl-ui, loadninja-shared, carousel-controller-mixin, token-prices-cron, hemi-supply-cron, portal-backend, vault-strategies, iyo dhowr kale — dhammaantood waxay wataan lambarro nooca la buunbuuniyay oo ku jira nooca 999.x. Koox cusub oo ah magacyada adeegyada guud oo leh dib-u-dhigayaasha hex ee aan kala sooca lahayn (color-utils-dee0, data-utils-d703, string-tools-be6c, type-check-816d, fmt-helpers-794b, metrics-probe-*) ayaa soo muuqday Juun 18-19, iyadoo la raacayo diiwaangelinta tirada badan ee la qoray. Toddobaadka wuxuu ku xirnaa trimprompt, trimprompt-hub, claude-cup, Iyo web3-crypto-address-utils la xaqiijiyay Juun 19. PyPI, neuralbridge-sdk (shan nooc oo ku baahsan 4.5.x–5.1.x), deepstrain, teambot-ai, hello-test-s1, Iyo aiaddin-agent ayaa la xaqiijiyay usbuuca oo dhan.
Kuwani ma ahayn waxyaabo aan caadi ahayn oo go'doonsan. Waxa toddobaadkan soo ifbaxay waxay ahayd isku-darka weerarrada jahawareerka ku tiirsanaanta ee ka dhanka ah meelaha magaca ee gudaha ee baakadaha, ololaha daabacaadda ee joogtada ah ee maalmo badan socday ee loogu talagalay in lagu dhaafo ka saarista, bartilmaameedka joogtada ah ee qalabka Web3 iyo DeFi (qaab si weyn u dardargeliyay 2026), iyo isticmaalka sii kordhaya ee magacyada xirmooyinka guud, sida buuqa oo kale ah oo loo sameeyay si looga fogaado ogaanshaha iyadoo lagu darayo geedaha ku tiirsanaanta caadiga ah.
Sawirkan toddobaadlaha ah waa qayb ka mid ah Warbixintayada Xeerka Xun ee socota, halkaas oo aan ku xaqiijinno hanjabaado cusub oo aan ku bixinno sirdoon wax ku ool ah si aan uga caawinno kooxaha DevSecOps inay ilaaliyaan pipelineka hor inta aysan waxyeello dhicin. Aan kala saarno waxa aan helnay toddobaadkan iyo sababta ay muhiim u tahay.
Ha u ogolaanin ololayaasha isku-dubaridka inay gaaraan Pipelines
Warbixinta toddobaadkan ma ahayn mid ku saabsan hal khatar; waxay ahayd mid ku saabsan baaxadda. In ka badan 200 oo xirmo oo la xaqiijiyay, nooc joogto ah oo daadadku ku soo rogmadeen maalmo badan, iyo ololeyaal diiwaangelin oo qoraal ah oo si ka dhakhso badan dib u eegista gacanta lagu samayn karo. Weeraryahannadu kuma sugayaan inaad la kulanto.
Ogaanshaha Hore ee Xygeni ee Malware-ka Si joogto ah ayuu ula socdaa npm, PyPI, iyo diiwaannada kale, isagoo calaamadeynaya hanjabaadaha xilliga la daabacayo, ma aha ka dib marka ay ku dhacaan dhisme. Marka olole uu daabaco 21 nooc oo isla xirmada xaasidnimada ah muddo afar maalmood ah, baaritaan toddobaadle ah waxba kama qabto waqtigii loogu talagalay.
Xygeni's Open Source Security Xalku wuxuu siinayaa kooxahaaga DevSecOps muuqaalka waqtiga-dhabta ah iyo mudnaanta ay u baahan yihiin si ay uga horreeyaan cadaadiska isku-dubbaridan, markaa adiga pipelineNadiif ahow adigoon kooxahaaga hoos u dhigin.




