கிட்டத்தட்ட ஒவ்வொரு வாரமும்எங்கள் தீம்பொருள் கண்டறிதல் அமைப்புகள், npm மற்றும் PyPI போன்ற பொதுப் பதிவகங்களில் உள்ள ஆயிரக்கணக்கான புதிய மற்றும் மேம்படுத்தப்பட்ட தொகுப்புகளை ஸ்கேன் செய்கின்றன. இந்த வாரமும் இதற்கு விதிவிலக்கல்ல.
ஜூன் 7 மற்றும் ஜூன் 12, 2026-க்கு இடையில், முக்கியமாக npm-இலும், PyPI-இலும் 130-க்கும் மேற்பட்ட தீங்கிழைக்கும் தொகுப்புகளை நாங்கள் உறுதிப்படுத்தினோம். அவற்றில் பல, ஒருங்கிணைக்கப்பட்ட தொகுப்புகளாகத் தோன்றின; அதாவது, ஒரே பெயர்களிலோ அல்லது நெருங்கிய தொடர்புடைய தொகுப்புக் குடும்பங்களிலுமோ மீண்டும் மீண்டும் வெளியிடப்பட்ட தீங்கிழைக்கும் வெளியீடுகள் ஆகும்.
இந்த வாரத்தின் தனித்துவமான வழக்கு sensivityஇது, பல நாட்களாக உறுதிப்படுத்தப்பட்ட 2.5.x வரம்பில் 40க்கும் மேற்பட்ட பதிப்பு வெளியீடுகளுடன் npm-ஐ நிரப்பியது. மற்ற குறிப்பிடத்தக்க தொகுப்புகளில் ஒரு அலையும் அடங்கும். @solana-labs சோலானா சூழலமைப்பை (web3.js, web3-js, etherjs, spl-toke, ancor, web3js — ஜூன் 7 மற்றும் ஜூன் 8 ஆகிய இரண்டு தனித்தனி வெளியீட்டுப் பிரச்சாரங்கள் மூலம்) குறிவைக்கும் டைபோஸ்க்வாட்ஸ், @nstrlabs குடும்பம் (sdk, ixel, utils, shared-components, api-client, auth — ஒரு உள் தொகுப்பு பெயர்வெளிக்கு எதிரான சார்பு குழப்பத் தாக்குதல்), தி @klapp-login-platform குழு (நேட்டிவ்-எஸ்டிகே, ஓஐடிசி, ரூட்ஸ் — ஓர் அங்கீகாரத் தளமாக ஆள்மாறாட்டம் செய்தல்), internallib_v557 மற்றும் internallib_v984 (மறைக்கப்பட்ட உள் நூலகப் போலிகளின் பல பதிப்புகள்), pocteszep (ஜூன் 11 அன்று 6 பதிப்புகள் வெளியிடப்பட்டன), மற்றும் கிரிப்டோ மற்றும் வெப்3 பயன்பாடுகளின் ஒரு தொகுப்பு உட்பட blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87, மற்றும் farming-tools-12. அந்த morningstar-design-system ஜூன் 10 அன்று, நன்கு அறியப்பட்ட நிதி வடிவமைப்பு அமைப்பு போல் ஆள்மாறாட்டம் செய்துகொண்டு, இந்தத் தொகுப்பு மூன்று பதிப்புகளில் வெளிவந்தது. PyPI-இல், helixagentai, telegramlite, மற்றும் cdjeez வாரம் முழுவதும் உறுதிப்படுத்தப்பட்டன.
இவை தனிப்பட்ட அசாதாரண நிகழ்வுகள் அல்ல. இந்த வாரம் தனித்துத் தெரிந்தது என்னவென்றால், உள் தொகுப்பு பெயர்வெளிகளுக்கு எதிரான சார்பு குழப்பத் தாக்குதல்கள் குவிந்திருந்ததும், பல நாட்கள் தொடர்ச்சியாக வெளியிடப்பட்டதும்தான். sensivity கிளஸ்டர், மற்றும் Web3 மற்றும் Solana கருவிகளைத் தொடர்ந்து இலக்கு வைப்பது, 2026-ல் கணிசமாக வேகமெடுத்த ஒரு போக்காகும்.
இந்த வாராந்திரத் தொகுப்பு, எங்களின் தொடர்ச்சியான தீங்கிழைக்கும் குறியீடு விவரச் சுருக்கத்தின் ஒரு பகுதியாகும். இதில், நாங்கள் புதிய அச்சுறுத்தல்களைச் சரிபார்த்து, DevSecOps குழுக்கள் தங்களைப் பாதுகாத்துக் கொள்ள உதவும் வகையில் செயல்படுத்தக்கூடிய தகவல்களை வழங்குகிறோம். pipelineசேதம் ஏற்படுவதற்கு முன்பு.
இந்த வாரம் நாம் கண்டறிந்தவற்றையும், அவை ஏன் முக்கியமானவை என்பதையும் விரிவாகப் பார்ப்போம்.
தீங்கிழைக்கும் தொகுப்புகள் உற்பத்தியை அடைய அனுமதிக்காதீர்கள்
உங்கள் குழுக்கள் சார்ந்திருக்கும் தொகுப்புகள், ஓர் நுழைவாயிலாகப் பெருகிவரும் அளவில் பயன்படுத்தப்பட்டு வருகின்றன. சைஜெனி ஆரம்பகால தீம்பொருள் கண்டறிதல் ரெஜிஸ்ட்ரிகளை நிகழ் நேரத்தில் கண்காணிப்பதால், இந்த வாரத் தொகுப்பில் உள்ளதைப் போன்ற அச்சுறுத்தல்கள் உங்கள் பில்டுகளைச் சென்றடைவதற்கு முன்பே தடுக்கப்படுகின்றன.
இந்த வாரக் கண்டுபிடிப்புகள், தந்திரங்கள் மேலும் திட்டமிட்டுச் செயல்படுத்தப்படுகின்றன என்பதை நினைவூட்டுகின்றன. பதிப்பு வெள்ளம், பெயர்வெளி ஆள்மாறாட்டம், மற்றும் பல நாள் ஒருங்கிணைந்த பிரச்சாரங்கள் ஆகியவை இனி விளிம்புநிலை நிகழ்வுகள் அல்ல, அவை இயல்பானவையே. standard தாக்குதல் நடத்துபவரின் செயல் திட்டம். ஒரே நேரத்தில் பல நாட்கள் மற்றும் பதிவேடுகளில் டஜன் கணக்கான பதிப்புகளை வெளியிடும் தாக்குதல் பிரச்சாரங்களுக்கு, ஒருமுறை மேற்கொள்ளப்படும் ஆய்வுகளாலும் கைமுறை தணிக்கைகளாலும் ஈடுகொடுக்க முடியாது.
சைஜெனி Open Source Security இந்தத் தீர்வு, உங்கள் DevSecOps குழுக்களுக்கு npm, PyPI மற்றும் பிற தளங்களில் தொடர்ச்சியான கண்காணிப்பை வழங்குகிறது. இது, தீங்கு விளைவிக்கும் தொகுப்புகளை அவை வெளியிடப்படும் கணத்திலேயே கண்டறிந்து, உண்மையான சுரண்டல் அபாயத்தை ஏற்படுத்துபவற்றுக்கு முன்னுரிமை அளித்து, கண்டறிதலில் இருந்து சரிசெய்தல் வரையிலான பாதையைச் சுருக்குகிறது. எனவே, உங்கள் குழுக்கள் பாதுகாப்பில் சமரசம் செய்யாமல் விரைவாகச் செயல்பட முடியும்.




