வரவேற்கிறோம் சைஜெனி தீங்கிழைக்கும் குறியீடு டைஜஸ்டின் ஜூன் பதிப்புஇந்த மாதம், எங்கள் பாதுகாப்பு ஆராய்ச்சிக் குழு உறுதிப்படுத்தியது... 645 தீங்கிழைக்கும் தொகுப்புகள் npm, PyPI மற்றும் (முதல் முறையாக) VSCode நீட்டிப்பு சந்தை முழுவதும்.
ஜூன் மாதம் மூன்று ஒன்றிணைந்த போக்குகளால் வரையறுக்கப்பட்டது: தடுப்புப் பட்டியல்களை மீறி நீடிக்கும் வகையில் வடிவமைக்கப்பட்ட தொடர்ச்சியான பதிப்பு-வெள்ளப் பிரச்சாரங்கள், செயற்கை நுண்ணறிவு கருவிகள் மற்றும் முகவர் மேம்பாட்டு பணிப்பாய்வுகளை இலக்காகக் கொண்ட தாக்குதல்களில் ஏற்பட்ட கூர்மையான முடுக்கம், மற்றும் உள் மோனோரெப்போ பெயர்வெளிகளுக்கு எதிரான ஒருங்கிணைக்கப்பட்ட சார்பு குழப்பத் தாக்குதல்கள்.
இந்த மாதம் ஆவணப்படுத்தப்பட்ட மிகவும் குறிப்பிடத்தக்க பிரச்சாரங்களில் சில:
- உணர்திறன் நீக்கங்களுக்கு முன்னால் இருப்பதற்காக, தொடர்ந்து மறுபதிப்பு செய்து, 2.5.x வரம்பில் 70-க்கும் மேற்பட்ட பதிப்புகளைக் கொண்டு npm-ஐ நிரப்பிய ஒரு நீடித்த தவிர்ப்பு நடவடிக்கை.
- A இரு அலை சோலானா டைபோஸ்க்வாட் பிரச்சாரம் (ஜூன் 7–8) ஆள்மாறாட்டம் செய்யும் 15 தொகுப்புகள் வெளியிடப்பட்டன.
@solana-labsWeb3 மற்றும் DeFi உருவாக்குநர்களை நேரடியாக இலக்காகக் கொண்ட சூழலமைப்பு கருவிகள். - houzidawang806 ஒரே நாளில் (ஜூன் 13) 25க்கும் மேற்பட்ட பதிப்புகள் வெளிவந்தன, இவற்றுடன் இணைந்தன. அளவீடுகள்-pipeline-டி8கே2 ஜூன் 15 முதல் 18 வரை 21 பதிப்புகளாக மறுபதிப்பு செய்யப்பட்டது.
- தி கிரிப்டோடாவோ குழப்பம் (ஜூன் 17) அன்று வெளியிடப்பட்ட பிரச்சாரமானது, 99.99.99 பதிப்பில் 11 தொகுப்புகளை வெளியிட்டது; அவை ஒவ்வொன்றும், தரவைத் திரட்டும் ஒரே மாதிரியான நிறுவியபின் பரவும் தரவுப் பொதியைக் கொண்டிருந்தன. CI/CD டோக்கன்கள், கிளவுட் நற்சான்றிதழ்கள் மற்றும் கிரிப்டோ வாலட் இரகசியங்கள்.
- ஜூன் 20–26 வரையிலான வாரத்தில், அந்த மாதத்திலேயே மிகவும் செறிவான செயற்கை நுண்ணறிவு கருவிகள் இலக்கு வைக்கப்பட்டன: ஒல்லாமா-உதவியாளர்கள் (20 பதிப்புகள்), ஓப்பன்ஏஐ-ஏஜென்ட்ஸ்-ஹெல்பர்ஸ் (23 பதிப்புகள்), மோனோக்லாட், ai-sdk-helpers, மற்றும் @langgraphjs/toolkitஅனைத்தும் ஒரே வாரத்தில் உறுதிசெய்யப்பட்டு, ஒல்லாமா, ஓப்பன்ஏஐ ஏஜென்ட்ஸ் SDK, லாங் கிராஃப் மற்றும் கிளாட் API ஒருங்கிணைப்புகளை நேரடியாக இலக்காகக் கொண்டுள்ளன.
- இரண்டு உறுதிப்படுத்தப்பட்டன தீங்கிழைக்கும் VSCode நீட்டிப்புகள் இந்த மாதம் தோன்றிய இது, தாக்குதல் நடத்துபவர்கள் தொகுப்புப் பதிவகங்களைத் தாண்டி டெவலப்பர் சூழலுக்கே விரிவடைந்து வருவதைக் குறிக்கிறது.
ஜூன் மாதத்தின் வரையறுக்கும் போக்கு இதுதான்: தாக்குதல்கள் IDE நீட்டிப்புகள், AI ஏஜென்ட் கருவிகள் மற்றும் ஏஜென்ட் சார்ந்த பணிப்பாய்வுகளுக்குள் நகர்கின்றன; இவற்றில், தானாகவே நிறுவப்பட்ட ஒரு தீங்கிழைக்கும் தொகுப்பு, தொற்று ஏற்படுவதற்கும் அது செயல்படுத்தப்படுவதற்கும் இடையில் மனித மதிப்பாய்வாளர் எவரையும் கொண்டிருப்பதில்லை.
இந்த மாதாந்திரப் புதுப்பிப்பு, சைஜெனி நிறுவனத்தின் தொடர்ச்சியான தீம்பொருள் மற்றும் விநியோகச் சங்கிலி அச்சுறுத்தல் குறித்த ஆராய்ச்சி முன்னெடுப்பின் ஒரு பகுதியாகும். இந்த மாதம் உறுதிசெய்யப்பட்ட ஒவ்வொரு தீங்கிழைக்கும் தொகுப்பு குறித்த முழுமையான விவரங்களுக்கு, சைஜெனி பாதுகாப்புக் குழுவின் முழுமையான ஜூன் மாதத் தீங்கிழைக்கும் குறியீடு தொகுப்பு மற்றும் அது தொடர்பான ஆராய்ச்சிகளைப் பார்க்கவும்.
வாரம் 4: 201க்கும் மேற்பட்ட தொகுப்புகள் கண்டறியப்பட்டன
| சூழல் | தொகுப்பு | தேதி |
|---|---|---|
| ஜூன் 20, 2026 | ||
| NPM | பான்ரௌட்டர்:5.0.2 ஜூன் 22 வரை 5.x–6.x வரம்பில் 30க்கும் மேற்பட்ட பதிப்புகள் — இந்த வாரத்தின் ஆதிக்கம் செலுத்திய பிரச்சாரம் | ஜூன் 20, 2026 |
| NPM | டிரிம்ப்ராம்ட்:1.0.5 + 4 பதிப்புகள் — கடந்த வாரத்தின் தொடர்ச்சி, இன்னும் செயல்பாட்டில் உள்ளது. | ஜூன் 20, 2026 |
| NPM | மோனோக்லாட்:1.0.1 + 2 பதிப்புகள் — கிளாட் ஏபிஐ கருவி ஆள்மாறாட்டம் | ஜூன் 20, 2026 |
| vcode | ஆர்பிட்-ஏஜென்டிக்-ஜோடி-புரோகிராமிங்-ஃபார்-ஸ்மால்டாக்:1.206.0 +1 பதிப்பு — முகவர் மேம்பாட்டைக் குறிவைக்கும் தீங்கிழைக்கும் VSCode நீட்டிப்பு | ஜூன் 20, 2026 |
| NPM | simplisafe-gatsby:1.0.1 ஸ்மார்ட் ஹோம் பிளாட்ஃபார்ம் நேம்ஸ்பேஸ் ஆள்மாறாட்டம் | ஜூன் 20, 2026 |
| ஜூன் 21, 2026 | ||
| NPM | அட்லசோரா-பகிரப்பட்டது:1.0.0 + 6 தொகுப்புகள் — ஒருங்கிணைக்கப்பட்ட மோனோரெபோ சார்புநிலைக் குழப்பம்: atlasora-api, -client, -sdk, -types, -utils, -config | ஜூன் 21, 2026 |
| NPM | aintegrationpost:4.0.2 + 6 பதிப்புகள் — ஒருங்கிணைப்புக் கருவிகளை இலக்காகக் கொண்ட வேண்டுமென்றே செய்யப்படும் எழுத்துப்பிழைப் பிரச்சாரம் | ஜூன் 21, 2026 |
| NPM | llm-traces-app:1.0.1 LLM கண்காணிப்பு கருவி இலக்கு | ஜூன் 21, 2026 |
| pypi | d0rk3r-telemetry:1.0.0 PyPI இல் தெளிவற்ற டெலிமெட்ரி தொகுப்பு | ஜூன் 21, 2026 |
| ஜூன் 22, 2026 | ||
| pypi | tm-ai:2.91.75 + 7 பதிப்புகள் — தொடர்ச்சியான PyPI பதிப்பு வெள்ளப் பிரச்சாரம் | ஜூன் 22, 2026 |
| pypi | request-cache-py:1.0.4 + 6 பதிப்புகள் — PyPI பதிப்பு வெள்ளம் | ஜூன் 22, 2026 |
| pypi | கொர்வினோஸ்:0.17.0 + 6 பதிப்புகள் — PyPI மொத்தப் பதிவுப் பிரச்சாரம் | ஜூன் 22, 2026 |
| ஜூன் 23, 2026 | ||
| NPM | web3-token-helper:1.1.1 + 2 பதிப்புகள் — Web3 டோக்கன் பயன்பாட்டு இலக்கு | ஜூன் 23, 2026 |
| NPM | மோனோகிராஸ்:1.0.1 + 1 பதிப்பு — மோனோக்ளாட் மற்றும் மோனோடாகோஸ் உடன் மோனோ-* பெயரிடும் தொகுப்பு | ஜூன் 23, 2026 |
| ஜூன் 24, 2026 | ||
| NPM | ollama-helpers:0.1.0 + 19 பதிப்புகள் — ஒல்லாமா உள்ளூர் AI இயக்க நேரத்தை இலக்காகக் கொண்ட, இந்த மாதத்தின் மிகப்பெரிய AI கருவியாக்கப் பிரச்சாரம். | ஜூன் 24, 2026 |
| NPM | openai-agents-helpers:0.1.1 + 22 பதிப்புகள் — OpenAI ஏஜென்ட்கள் SDK சூழலமைப்பை இலக்காகக் கொண்ட ஒருங்கிணைந்த பிரச்சாரம் | ஜூன் 24, 2026 |
| ஜூன் 25, 2026 | ||
| NPM | ai-sdk-helpers:1.4.3 @langgraphjs/toolkit:1.2.11 உடன் சேர்த்து AI SDK கருவித்தொகுப்பும் இலக்கு வைக்கப்பட்டுள்ளது. | ஜூன் 25, 2026 |
| NPM | பதிவு-உட்பொதிப்பான்:99.99.99-poc3 + hs-locale-management — HubSpot-இன் உள்ளக நேம்ஸ்பேஸ் சார்புநிலைக் குழப்பம், poc பின்னொட்டு தீவிர ஆராய்ச்சிப் பிரச்சாரத்தை உறுதிப்படுத்துகிறது. | ஜூன் 25, 2026 |
| ஜூன் 26, 2026 | ||
| NPM | ஈஸி-ஸ்ட்ரிங்-கிட்:1.0.1 + easy-string-kit232 என்ற மாறுபாடு உட்பட 8 பதிப்புகள் — பொதுவான பயன்பாட்டுப் பெயரின் கீழ் மொத்தப் பதிவு | ஜூன் 26, 2026 |
| NPM | பாதுகாப்பற்ற-தீங்கிழைக்கும்-தொகுப்பு:1.0.0 + 5 பதிப்புகள் — தீங்கிழைக்கும் என வெளிப்படையாகப் பெயரிடப்பட்ட தொகுப்பு, உறுதிசெய்யப்பட்ட பேலோட், அநேகமாக ஒரு சோதனை அல்லது ஆத்திரமூட்டும் பிரச்சாரமாக இருக்கலாம். | ஜூன் 26, 2026 |
| NPM | @vpms/design-system:1.1.2 + 2 பதிப்புகள் — வடிவமைப்பு அமைப்பு பெயர்வெளி ஆள்மாறாட்டம் | ஜூன் 26, 2026 |
வாரம் 3: 200க்கும் மேற்பட்ட தொகுப்புகள் கண்டறியப்பட்டன
| சூழல் | தொகுப்பு | தேதி |
|---|---|---|
| ஜூன் 13, 2026 | ||
| NPM | houzidawang806:1.0.0 + 1.0.x–1.2.x வரையிலான 25 பதிப்புகள், அவற்றின் உடன் பதிப்புகளான houzidawang807 மற்றும் houzidawang808 உட்பட — இந்த வாரத்தின் ஆதிக்கம் செலுத்தும் பிரச்சாரம் | ஜூன் 13, 2026 |
| NPM | நட்புரீதியான வரவேற்பாளர்-டெமோ:1.0.2 + 4 பதிப்புகள் — பல நாட்களுக்கு மீண்டும் மீண்டும் தோன்றும் தொடர் பிரச்சாரம் | ஜூன் 13, 2026 |
| NPM | tsc-ai:1.2.0 tsc-* கிளஸ்டர்: tsc-ai, tsc-mesh, tsc-lotl — CI கருவி பெயர்வெளி ஆள்மாறாட்டம் | ஜூன் 13, 2026 |
| pypi | நியூரல்பிரிட்ஜ்-எஸ்டிகே:4.5.4 4.5.x முதல் 5.1.x வரையிலான 6 பதிப்புகள் — பல நாட்கள் நீடித்த PyPI பிரச்சாரம் | ஜூன் 13, 2026 |
| ஜூன் 15, 2026 | ||
| NPM | டோக்கன்-விலைகள்-க்ரான்:999.0.0 + 6 தொகுப்புகள் — உள்ளக க்ரான் மற்றும் வால்ட் கருவிகளை இலக்காகக் கொண்ட DeFi உள்கட்டமைப்பு சார்புநிலைக் குழப்பத் தொகுப்பு | ஜூன் 15, 2026 |
| ஜூன் 16, 2026 | ||
| NPM | போதேகா-எஸ்டிகே:9.9.9 + 8 தொகுப்புகள் — DeFi கடன் வழங்கல் மற்றும் கார்டானோ சூழலமைப்புத் தொகுப்பு: flow-lending, surf-lending, janus-*, flowcardano, flowdefi | ஜூன் 16, 2026 |
| NPM | நிகழ்வு-அளவீடுகள்-q3x7:1.0.0 + 8 பதிப்புகள் — மொத்தக் கண்காணிப்பு சார்ந்த பெயர்களைப் பதிவுசெய்யும் பொதுவான ஹெக்ஸ்-பின்னொட்டுத் தொகுப்பு | ஜூன் 16, 2026 |
| NPM | nic-datagov:1.0.0 + 3 தொகுப்புகள் — அரசாங்க தரவுத் தளத்தின் பெயர்வெளி ஆள்மாறாட்டம்: ogd-analytics, ogd-platform, dms-backend | ஜூன் 16, 2026 |
| ஜூன் 17, 2026 | ||
| NPM | cryptodao-contracts:99.99.99 + 10 தொகுப்புகள் — CryptoDAO சார்புநிலைக் குழப்பம்: core, sdk, bot, config, utils, deploy, signer, backend, types | ஜூன் 17, 2026 |
| pypi | டீம்பாட்-ஏஐ:1.48.0 PyPI-இல் இலக்கு வைக்கப்பட்ட AI முகவர் கருவிகள் | ஜூன் 17, 2026 |
| ஜூன் 18, 2026 | ||
| NPM | அளவீடுகள்-pipeline-d8k2:1.0.0 ஜூன் 18 அன்று 20-க்கும் மேற்பட்ட பதிப்புகள் — தடைப்பட்டியல்களைத் தாண்டி நிலைத்திருப்பதற்காகத் தொடர்ந்து மறுபிரசுரம் செய்யப்படும், நீடித்த ஓர் நாள் தவிர்ப்பு நடவடிக்கை. | ஜூன் 18, 2026 |
| NPM | ஸ்கேன் மட்டும்:0.4.5 + 6 பதிப்புகள் — பதிப்பு வெள்ளப் பிரச்சாரம் | ஜூன் 18, 2026 |
| NPM | வண்ண-பயன்பாடுகள்-டீ0:1.0.0 + 5 பொதுவான ஹெக்ஸ்-சஃபிக்ஸ் தொகுப்புகள்: data-utils, string-tools, type-check, fmt-helpers, metrics-probe — ஸ்கிரிப்ட் செய்யப்பட்ட மொத்தப் பதிவு | ஜூன் 18, 2026 |
| NPM | @azure-lab-services/ml-ts:99.0.0 Azure ML நேம்ஸ்பேஸ் இம்பர்சனேஷன் | ஜூன் 18, 2026 |
| ஜூன் 19, 2026 | ||
| NPM | டிரிம்ப்ராம்ட்:1.0.2 + ட்ரிம்ப்ராம்ட்-ஹப் — இலக்கு வைக்கப்பட்ட உடனடி பொறியியல் கருவிகள் | ஜூன் 19, 2026 |
| NPM | கிளாட்-கோப்பை:0.8.6 கிளாட் ஏபிஐ கருவி ஆள்மாறாட்டம் | ஜூன் 19, 2026 |
| pypi | aiaddin-agent:0.1.0 PyPI-இல் இலக்கு வைக்கப்பட்ட AI முகவர் கருவிகள் | ஜூன் 19, 2026 |
| NPM | web3-crypto-address-utils:0.1.0 Web3 பயன்பாட்டு இலக்கு | ஜூன் 19, 2026 |
வாரம் 2: 135க்கும் மேற்பட்ட தொகுப்புகள் கண்டறியப்பட்டன
| சூழல் | தொகுப்பு | தேதி |
|---|---|---|
| ஜூன் 7, 2026 | ||
| NPM | @solana-labs/web3.js:1.0.0 + 5 வகைகள் — சோலானா சுற்றுச்சூழல் டைபோஸ்க்வாட் பிரச்சாரம், முதல் அலை | ஜூன் 7, 2026 |
| NPM | @jisan901/teamfocus:1.0.0 + 2 பதிப்புகள் | ஜூன் 7, 2026 |
| NPM | @sflyinc-knapsack/shutterfly-react:999.0.0 சார்புநிலைக் குழப்பம், மிகைப்படுத்தப்பட்ட வடிவம் | ஜூன் 7, 2026 |
| ஜூன் 8, 2026 | ||
| NPM | @solana-labs/web3.js:1.98.102 + 9 வகைகள் — சோலானா சுற்றுச்சூழல் டைபோஸ்க்வாட் பிரச்சாரம், இரண்டாம் அலை | ஜூன் 8, 2026 |
| pypi | ஹெலிக்ஸ் ஏஜென்ட்டை:0.1.3 PyPI-இல் இலக்கு வைக்கப்பட்ட AI முகவர் கருவிகள் | ஜூன் 8, 2026 |
| ஜூன் 9, 2026 | ||
| NPM | @nstrlabs/sdk:99.0.0 + 7 தொகுப்புகள் — உள் மோனோரெப்போ பெயர்வெளிக்கு எதிரான சார்புநிலைக் குழப்பம் | ஜூன் 9, 2026 |
| NPM | @klapp-login-பிளாட்ஃபார்ம்/நேட்டிவ்-எஸ்டிகே:99.0.0 + 9 தொகுப்புகள் — பல klapp பெயர்வெளிகளில் அங்கீகாரத் தளத்தின் ஆள்மாறாட்டம் | ஜூன் 9, 2026 |
| NPM | பிளாக்செயின்-உதவி-0:1.0.0 + 7 தொகுப்புகள் — Web3 உருவாக்குநர்களை இலக்காகக் கொண்ட கிரிப்டோ/DeFi பயன்பாட்டுக் கிளஸ்டர் | ஜூன் 9, 2026 |
| NPM | @card-pci-data/store:99.0.0 பணம் செலுத்தும் அட்டை தரவு பெயர்வெளி இலக்கு வைக்கப்பட்டது | ஜூன் 9, 2026 |
| ஜூன் 10, 2026 | ||
| NPM | மார்னிங்ஸ்டார்-வடிவமைப்பு-அமைப்பு:99.0.0 + 2 பதிப்புகள் — நிதி வடிவமைப்பு அமைப்பு ஆள்மாறாட்டம் | ஜூன் 10, 2026 |
| ஜூன் 11, 2026 | ||
| NPM | poketeszep:1.0.1 + 5 பதிப்புகள் ஒரே நாளில் வெளியிடப்பட்டன | ஜூன் 11, 2026 |
| NPM | @coze-common/chat-area:99.1.1 AI அரட்டைத் தளத்தின் பெயர்வெளி ஆள்மாறாட்டம் | ஜூன் 11, 2026 |
| pypi | telegramlite:1.0.0 + 1 பதிப்பு — PyPI இல் செய்திப் பரிமாற்றத் தள ஆள்மாறாட்டம் | ஜூன் 11, 2026 |
| ஜூன் 12, 2026 | ||
| NPM | ecto-corsair-whisper-6f3b9:1.0.18 + 7 எக்டோ-* வகைகள் — தெளிவற்ற பெயர் தொகுப்பு | ஜூன் 12, 2026 |
| NPM | உள் நூலகம்_v984:1.0.3 + internallib_v557 கிளஸ்டர் — உள் நூலகப் போலிகளின் 13 பதிப்புகள் | ஜூன் 12, 2026 |
| NPM | வாயேஜர்-வலை:999.0.0 சார்புநிலைக் குழப்பம், மிகைப்படுத்தப்பட்ட வடிவம் | ஜூன் 12, 2026 |
| pypi | சிடிஜீஸ்:0.32.0 | ஜூன் 12, 2026 |
வாரம் 1: 118க்கும் மேற்பட்ட தொகுப்புகள் கண்டறியப்பட்டன
| சூழல் | தொகுப்பு | தேதி |
|---|---|---|
| 30 மே, 2026 | ||
| NPM | @cloudplatform-single-spa/administration:99.99.100 சார்புநிலைக் குழப்பம், மிகைப்படுத்தப்பட்ட வடிவம் | 30 மே, 2026 |
| vcode | xampp-manager:5.1.3 VSCode நீட்டிப்பு — டெவலப்பர் கருவி ஆள்மாறாட்டம் | 30 மே, 2026 |
| ஜூன் 1, 2026 | ||
| NPM | @tse-digital/core:99.0.0 சார்புநிலைக் குழப்பம் — @telenor-se மற்றும் @ownit ஆகியவையும் பாதிக்கப்பட்டன. | ஜூன் 1, 2026 |
| NPM | சிஎம்எஸ்-ஸ்டோர்ஹப்:1.3.4 + 2 பதிப்புகள், CMS நேம்ஸ்பேஸ் கிளஸ்டர் | ஜூன் 1, 2026 |
| NPM | @antoncallahan/aws-user-helper:6767.67.69 + 6 பதிப்புகள், AWS நற்சான்றிதழ்களை இலக்காகக் கொண்ட மிகைப்படுத்தப்பட்ட பதிப்பு எண்கள் | ஜூன் 1, 2026 |
| NPM | நோயாளி ஆவணங்கள்:75.0.0 சுகாதார பெயர்வெளி இலக்கு | ஜூன் 1, 2026 |
| NPM | @emcd-vue/auth:6.4.9 கிரிப்டோ பரிவர்த்தனை பெயர்வெளி ஆள்மாறாட்டம் | ஜூன் 1, 2026 |
| pypi | simtooreal-cli:0.3.0 | ஜூன் 1, 2026 |
| ஜூன் 2, 2026 | ||
| NPM | உணர்திறன்: 2.5.8 2.5.x பதிப்பு வரிசையில் 70-க்கும் மேற்பட்ட பதிப்புகள், ஜூன் 2–5 — இக்காலகட்டத்தின் ஆதிக்கம் செலுத்திய பிரச்சாரம் | ஜூன் 2, 2026 |
| NPM | @langgraphjs/toolkit:1.2.10 லாங் கிராஃப் கருவிகள் இலக்கு வைக்கப்பட்ட | ஜூன் 2, 2026 |
| ஜூன் 4, 2026 | ||
| NPM | @sentry-browser-sdk/profiling-node:1.0.1 + 2 பதிப்புகள், சென்ட்ரி நேம்ஸ்பேஸ் ஆள்மாறாட்டம் | ஜூன் 4, 2026 |
| NPM | உள் நூலகம்_v346:1.0.3 + 2 பதிப்புகள், உள் நூலகப் போலி | ஜூன் 4, 2026 |
| NPM | ai-sdk-helpers:0.2.1 + 7 பதிப்புகள், AI SDK கருவிகளை இலக்காகக் கொண்டு | ஜூன் 4, 2026 |
தீங்கிழைக்கும் குறியீடு உங்கள் சாதனத்தை அடைவதற்கு முன்பே அதைத் தடுத்து நிறுத்துங்கள். Pipeline
மென்பொருள் விநியோகச் சங்கிலி அச்சுறுத்தல்கள் கோட்பாட்டு நிலையைத் தாண்டி வெகுதூரம் சென்றுவிட்டன. சார்புநிலைக் குழப்பத் தாக்குதல்கள், நற்சான்றிதழ் திருடர்கள், செயற்கை நுண்ணறிவைக் குறிவைக்கும் தீம்பொருள், மற்றும் நச்சுத்தன்மையூட்டப்பட்ட உருவாக்குநர் கருவிகள் போன்றவை நிஜமான குழுக்களை நிஜமாகவே தாக்குகின்றன. SDLCஒவ்வொரு வாரமும்.
சைஜெனி தீம்பொருள் கண்டறிதல் மற்றும் விநியோகச் சங்கிலி பாதுகாப்பு தளம் ஒரு டெவலப்பரின் கணினியில் இயங்குவதற்கு முன்போ, ஒரு பில்ட் சிஸ்டத்தில் நுழைவதற்கு முன்போ, அல்லது ப்ரொடக்ஷனை அடைவதற்கு முன்போ, தீங்கிழைக்கும் டிபென்டென்சிகளைக் கண்டறிவதற்கான பார்வையை இது நிறுவனங்களுக்கு வழங்குகிறது. இதன் கண்காணிப்பு npm, PyPI, VSCode மற்றும் பலவற்றை உள்ளடக்கி, சந்தேகத்திற்கிடமான பப்ளிஷிங் முறைகள், நேம்ஸ்பேஸ் துஷ்பிரயோகம், டைப்போஸ்க்வாட்டிங் மற்றும் AI-சார்ந்த தாக்குதல் நுட்பங்கள் போன்றவை தோன்றும்போதே அவற்றைக் கண்காணிக்கிறது.
கண்டறியப்பட்ட ஒவ்வொரு குறைபாடும், அது பயன்படுத்தப்படக்கூடிய தன்மை, சென்றடையக்கூடிய தன்மை மற்றும் வணிகத் தாக்கம் ஆகியவற்றின் அடிப்படையில் தானாகவே முன்னுரிமைப்படுத்தப்படுகிறது. இதனால், உங்கள் குழு தேவையற்ற விஷயங்களில் கவனம் செலுத்தாமல், உண்மையில் சரிசெய்யப்பட வேண்டியவற்றில் கவனம் செலுத்துகிறது.
தீங்கிழைக்கும் ஓப்பன்-சோர்ஸ் தொகுப்பு, சமரசம் செய்யப்பட்ட டெவலப்பர் கருவி, அல்லது செயற்கை நுண்ணறிவால் உருவாக்கப்பட்ட குறியீட்டு அபாயம் என எதுவாக இருந்தாலும், விநியோகச் சங்கிலி அச்சுறுத்தல் சூழலை எதிர்கொள்வதில் சைஜெனி பாதுகாப்பு மற்றும் பொறியியல் குழுக்களை ஒரு படி முன்னால் வைத்திருக்கிறது.
Xygeni பாதுகாப்பு குழுவால் சரிபார்க்கப்பட்ட ஒவ்வொரு தீங்கிழைக்கும் தொகுப்பு மற்றும் பிரச்சாரத்தையும் ஆராயுங்கள் தீங்கிழைக்கும் குறியீடு டைஜஸ்ட்.
பாதுகாப்பாக இருங்கள். வேகமாக இருங்கள். Xygeni உடன் கட்டுப்பாட்டில் இருங்கள்.




