Ҳар ҳафта, системаҳои муайянкунии нармафзори зараровари мо ҳазорҳо бастаҳои нав ва навшударо дар феҳристҳои давлатӣ ба монанди npm, PyPI ва OpenVSX скан мекунанд. Мо тасдиқ кардем. 53 бастаи зараровар аз 21 то 28 август, 2026, ки бо идомаи маъракаи тақлид ба Baileys, ки ҳафтаи гузашта қайд шуда буд, роҳбарӣ карда шуд, кластери ҳафт бастаи брендии тиҷорати электронӣ, ки дар як рӯз нашр шудаанд ва мавҷи бастаҳои мавзӯи аутентификатсия (TOTP, 2FA, OTP), ки дар панҷ варианти алоҳидаи номгузорӣ паҳн шудаанд.
Тақлиди Бейли дар зери ҳукмронии ӯ идома ёфт @vanzxy/baileys, бо ҳафт версияи нав (1.4.3 то 1.4.9) байни 22 ва 23 август тасдиқ карда шуд, ки ҳамон намунаи такрори босуръат дар ҳафтаи гузашта мушоҳида шуда буд.
Як кластер аз ҳафт баста (sm-billing-form, sm-cart, sm-payment, sm-checkout, sm-session, sm-admin, sm-apikey-model) ҳама бо як версия нашр шудаанд 99.0.1 дар 24 август, рақами ғайриоддии версияи муштарак дар байни номҳои бастаҳои гӯё мустақил ва мавзӯи тиҷорати электронӣ.
Инчунин қайд кардан арзанда аст: паҳншавии номҳои бастаҳои марбут ба аутентификатсия, totp-utils, secret-key-totp, secretkey-2fa, secretkey2faва 2fa-secretkey, дар тӯли ҳафта таҳти конвенсияҳои гуногуни номгузорӣ, вале мавзӯи муштарак пайдо шуд, дар баробари auth-otp, ки панҷ нусхаро дар як рӯз (24 август) нашр кард.
Ин акси ҳафтаина қисми барномаи ҷории мост Рамзҳои зараровари дайҷест, ки дар он мо таҳдидҳои навро барои кӯмак ба дастаҳои DevSecOps дар ҳифзи онҳо тасдиқ мекунем pipelineс пеш аз он ки зарар расад.
Ҳамон версия, ҳафт ном: 53 бастаи зараровар дар ин ҳафта
Дайджести ин ҳафта ҳамон фишорро аз ду кунҷи гуногун нишон медиҳад: маъракае, ки ҳанӯз бо номи тахаллуси кӯҳна такрор мешавад ва як кластери нав, ки дар паси як ҷузъиёти муштарак ва ғайриоддӣ пинҳон мешавад.
Маъракаи тақлид ба шахсияти Бейли, ки ҳафтаи гузашта эълон шуда буд, то ҳол қатъ нашудааст. @vanzxy/baileys байни 22 ва 23 август ҳафт версияи нав (аз 1.4.3 то 1.4.9)-ро нашр кард, ки ҳамон намунаи версияи болоравӣ, ки ҳафтаи пеш бо номи тахаллуси дигар дида мешуд, бо он мувофиқат мекунад, ки ҳамлагар номи бастаро танзим мекунад, ба ҷои он ки кӯшишро пас аз ошкор кардан тарк кунад.
Як кластери алоҳида худро тавассути рақамҳои версияҳо, на тавассути номҳо, нишон дод. Ҳафт бастаи брендии тиҷорати электронӣ (sm-billing-form, sm-cart, sm-payment, sm-checkout, sm-session, sm-admin, sm-apikey-model) ҳама бо версияи якхела фиристода мешаванд 99.0.1 дар 24 август, як тасодуфи ғайриоддӣ дар байни лоиҳаҳои гӯё мустақил, ки ба як бозигар дар паси ҳар ҳафт нафар ишора мекунад. Мавҷи алоҳидаи бастаҳои мавзӯи аутентификатсия, totp-utils, secret-key-totp, secretkey-2fa, secretkey2faва 2fa-secretkey, дар тӯли ҳафта як мавзӯъро дар панҷ анъанаи гуногуни номгузорӣ паҳн карданд, бо auth-otp танҳо панҷ версияро дар як рӯз нашр кард.
Огоҳиномаи барвақтии нармафзори зараровари Xygeni npm, PyPI, Maven, OpenVSX ва дигар регистрҳоро дар вақти воқеӣ назорат мекунад ва таҳдидҳоро дар лаҳзаи нашр, пеш аз расидан ба як сохтор ва пеш аз он ки агенти зеҳни сунъӣ онҳоро мустақилона насб кунад, қайд мекунад. Вақте ки ҳафт номи бастаҳои ба ҳам алоқаманд дар ҳамон рӯз зери ҳамон рақами версия нашр мешаванд ё маърака як ҳафта пас аз охиринаш зери тахаллуси нав пайдо мешавад, ошкоркунӣ, ки танҳо як маротиба тафтиш мекунад, аллакай аз байн рафтааст.
Xygeni's Open Source Security платформа ба дастаҳои DevSecOps имкон медиҳад, ки дар вақти воқеӣ муайян ва афзалият диҳанд, то аз фишори занҷираи таъминоти ҳамоҳангшуда пеш гузаранд, аз ин рӯ pipelineбе суст кардани дастаҳои худ тоза бимонед.







