Shai Hulud - npm tedarik zinciri saldırısı

Shai-Hulud 2.0 NPM Tedarik Zinciri Saldırısı

TL; DR

24 Kasım 2025'te araştırmacılar şunu ortaya çıkardı: Shai Hulud: İkinci Gelişyeni bir dalga NPM Tedarik Zinciri Saldırısı npm paketlerini yeniden enfekte eden, kimlik bilgilerini çalan ve geliştirici makinelerine yayılan bir virüstür. CI/CD pipelineİlk olaydan farklı olarak, bu sürüm Bun çalışma ortamını anında kuruyor, gizli GitHub Actions arka kapılarını devreye sokuyor ve Linux, macOS ve Windows'ta tüm ana dizinleri silebilen yıkıcı bir silme aracı içeriyor. Saatler içinde, tehlikeye atılan paket sayısı 830'u aşarak bunun basit bir varyant değil, büyük bir tırmanış olduğunu doğruladı. orijinal solucan.

darbe: Herkese açık npm paketlerini kuran herhangi bir geliştirici veya CI çalıştırıcısı risk altında olabilir. Virüslü paketlerin otomatik olarak Maven Central'a yansıtılmasının ardından Java ekipleri de risk altındadır.

Acil eylemler: Bilinen kötü amaçlı sürümleri engelleyin, yalnızca kilit dosyası kurulumlarını zorunlu kılın, npm, GitHub ve bulut kimlik bilgilerini değiştirin, bilinmeyen kendi kendine barındırılan çalıştırıcıları kaldırın ve setup_bun.js, bun_environment.js ve "Sha1-Hulud: The Second Coming" içeren şüpheli GitHub depoları gibi göstergeleri izleyin.

Ne Değişti: Shai Hulud'un NPM Tedarik Zinciri Saldırısı Maven'a Geçtiğinde Yaşananlar

Shai Hulud saldırısının ikinci dalgası büyük bir tırmanışa yol açtı. İlk kampanyada solucan npm ekosistemi içinde kalmıştı. Bu sefer ise kötü amaçlı yazılım daha geniş bir alana yayıldı. Maven MerkezBu durum, npm'ye hiç dokunmamış Java ekiplerini ifşa ediyor.

Zaman Çizelgesi ve Jeton Penceresi

Saldırı başladı 24 Kasım 2025npm'nin eski kimlik doğrulama belirteçlerini kullanımdan kaldırmasından hemen önce Aralık 9.
Bu eski token'ları çalmak ve yeniden kullanmak daha kolaydı. Saldırganlar bu süre zarfında bunlara hala erişebildikleri için, kesintiden önce yüzlerce kötü amaçlı sürümü yüksek hızda yeniden yayınlayabildiler.

Kötü amaçlı yazılım Maven'a nasıl ulaştı?

Kayıtlar arası geçiş şu nedenden dolayı gerçekleşti: mvnpm, npm paketlerini Maven yapıtlarına dönüştüren otomatik bir yansılama aracıdır.

mvnpm güvenlik kontrolleri yapmaz. Sadece npm'nin yayınladığı her şeyi yeniden paketler.

Sonuç olarak:

  • Güvenliği ihlal edilmiş bir npm paketi (örneğin) posthog-node@4.18.1)
  • Otomatik olarak Maven yapıtına dönüştürüldü.
    org.mvnpm:posthog-node:4.18.1
  • Ve kimse virüslü olduğunu fark etmeden önce Maven Central'da yayınlandı.

Bu demektir Java geliştiricileri npm güvenlik açığının kurbanı oldular.Hatta hiçbir npm paketi yüklememiş olsalar bile.

Neden bu Matters

Bu ilk bilinen çapraz kayıtlı solucanBurada, tedarik zinciri saldırısı yalnızca otomasyon yoluyla bir ekosistemden diğerine yayılıyor.
Bu nedenle, etki alanı artık Java, JVM iş yükleri ve diğer alanları da kapsıyor. enterprise Maven Central'a dayanan derleme sistemleri.

Shai Hulud 2.0'ı Bu Kadar Ciddi Yapan Şey Ne?

 Bun Runtime, tespit edilmekten kaçınmak için kullanıldı.

Saldırganlar Node.js'den Bun çalışma ortamına geçiş yaptı. Kötü amaçlı yazılım, Bun'u anında kuruyor. setup_bun.js Paket kurulumu sırasında. Bu, Node'a özgü izlemeyi önler ve saldırganlara çok büyük, gizlenmiş bir yükün daha hızlı yürütülmesini sağlar.

GitHub Actions Komut Arka Kapısı Olarak Kullanılıyor

Yüklendikten sonra, kötü amaçlı yazılım gizli bir GitHub Actions kendi kendine barındırılan çalıştırıcısı oluşturur.  $HOME/.dev-env/Bu yöntem Windows, macOS ve Linux'ta çalışır. Saldırganlar, ele geçirdikleri bir depoda GitHub Tartışmaları'na mesaj göndererek komutları kolayca çalıştırabilirler. Bir iş akışı dosyası bu mesajları işler ve kabuk komutları olarak yürütür.

Dahili Silecek

Kötü amaçlı yazılım GitHub veya npm ile kimlik doğrulaması yapamazsa, kurbanın ana dizinini siler.

  • Windows'ta şu şekilde kullanılır: del, rd, ve şifre /W Dosyaları silmek için.
  • Linux ve macOS'ta verilerin üzerine yazıyor. paçavra ve ardından dizinleri siler.

Çok Gürültülü Bir Kampanya

Kötü amaçlı yazılım bazı gizlilik yöntemleri kullansa da (örneğin, Bun kullanarak), genel kampanya kesinlikle sessiz değil. Saldırgan bir şekilde ele geçirilmiş paketleri yeniden yayınlıyor, yüzlerce veya binlerce yeni depo oluşturuyor, kimlik bilgilerini toplu olarak yüklüyor ve geliştirici makinelerine uzun ömürlü, kendi kendine barındırılan çalıştırıcılar kuruyor. Bunların hiçbiri düşük profilli bir davranış değil. Bu saldırının ölçeği, hızı ve operasyonel "gürültüsü", mümkün olduğunca uzun süre görünmez kalmayı önceliklendiren çoğu tedarik zinciri ihlaline kıyasla dikkat çekiyor..

Geniş Etki

Saldırganlar, aylık milyonlarca indirmeye sahip birçok tanınmış paketi ele geçirdi; bunlar arasında şunlar yer alıyor:
Zapier, ENS Domains, Postman, PostHog, AsyncAPI ve Voiceflow.

Olası Atıf Sinyalleri

Burada failleri belirlemek zor ve kampanyanın arkasındaki kesin bir kaynak yok. Büyük bir güvenlik firması, operasyonun daha önceki Shai-Hulud solucanına benzediğini belirtiyor, ancak zararlı yazılımın oluşturulma biçimi ve yayılma şeklinden farklılıklar, farklı bir operatör grubunun olabileceğine işaret ediyor. Değerlendirmeleri, npm'nin bunları kaldırmasından önce birden fazla ortamın tehlikeye atılmış paketleri indirdiğini vurguluyor; bu da kısa süreli bir testten ziyade gerçek dünya maruziyetini gösteriyor.

Taktiklerin ilk dalgayı anımsatmasına rağmen, özellikle yük yapısı, yayılma mantığı ve operasyonel "tarz" açısından önemli noktalarda farklılık göstermesi göz önüne alındığında, taklitçi bir senaryo olasıdır. Saldırganlar Shai-Hulud'dan fikirler ödünç almış ancak kendi araçlarını uygulamış olabilirler. Bu, tamamen farklı bir grubun önceki kampanyayı taklit etmeye çalıştığını gösterebilir.

Şu an itibariyle, bilinen herhangi bir aktöre, finansal motivasyonlu gruba veya devletle bağlantılı kuruluşa bağlayan güçlü bir kanıt yok. Orijinal solucanla örtüşme gerçek, ancak farklılıklar, atıfın "doğrulanamamış" kategorisinde kalmasını sağlayacak kadar önemli.

Maven'e Yay

Önde gelen bir güvenlik firması, kötü amaçlı npm paketlerinin Maven aracılığıyla otomatik olarak yeniden yayınlandığını doğruladı. mvnpm, npm paketlerini manuel incelemeye gerek kalmadan Maven yapıtlarına dönüştüren bir araçtır.

Aşağıdaki paket Maven Central'a gönderildi: org.mvnpm:posthog-node:4.18.1

mvnpm, npm'nin yayınladığı her şeyi yeniden paketlediği için, virüslü sürümler kimse farkına varmadan Java ekosistemine yansıdı.

Maven Central, etkilenen dosyaları 25 Kasım 2025 tarihinde kaldırdı ve benzer çapraz kayıt sorunlarını önlemek için kontrolleri sıkılaştırmaya başladı.

Bu, npm ile doğrudan bağlantısı olmayan Java projelerinin bile risk altında olabileceği anlamına gelir.

Shai Hulud 2.0 Saldırısı Nasıl Çalışır?

Enfeksiyon Akışı

  • kötü niyetli ön yükleme komut dosyası eklendi paket.json.
  • setup_bun.js Eğer Bun yüklü değilse, kurbanın makinesine Bun'u yükler.
  • bun_çevre.js (480 binden fazla satır gizlenmiş kod) arka planda çalışıyor.
  • Bu kötü amaçlı yazılım, TruffleHog'a benzer teknikler kullanarak kimlik bilgilerini tarar. Şunları arar:
    • AWS, GCP ve Azure anahtarları
    • GitHub tokenları
    • npm belirteçleri
    • CI sistem sırları
  • Çalınan veriler, "Sha1-Hulud: İkinci Geliş" açıklamasına sahip herkese açık GitHub depolarına yükleniyor.
  • Ele geçirilen belirteçleri kullanarak, kötü amaçlı yazılım paketlerin ele geçirilmiş sürümlerini yayınlıyor, erişilebilir GitHub depolarını enfekte ediyor ve uzaktan kod yürütme için kalıcı, kendi kendine barındırılan çalıştırıcılar kuruyor.

Kötü Amaçlı GitHub İş Akışları

Shai-Hulud NPM Tedarik Zinciri Saldırısının ikinci dalgası sırasında, kötü amaçlı yazılım oluşturuldu. iki gizli GitHub Actions iş akışı Ele geçirilmiş depoların içinde gerçekleşen bu iş akışları, saldırganlara uzaktan kod yürütme, uzun süreli kalıcılık ve sistem sırlarına tam erişim imkanı sağlar.

1. Arka Kapı İş Akışı (discussion.yaml)

En tehlikeli iş akışı şunları dinler: GitHub Tartışmaları Olaylar. Bir tartışma mesajı oluşturulduğunda veya düzenlendiğinde, iş akışı mesaj gövdesini okur ve onu şu şekilde yürütür: kabuk komutu Kurbanın bilgisayarında.

Aşağıda, gözlemlenen örneklerden yeniden oluşturulmuş, kötü amaçlı iş akışının basitleştirilmiş bir versiyonu yer almaktadır:

Kritik satır şudur:

Bu, saldırganın bir GitHub Tartışması içinde herhangi bir komut yayınlayabileceği ve kendi kendine barındırılan çalıştırıcının bunu anında yürüteceği anlamına gelir. Kendi kendine barındırılan çalıştırıcılar genellikle iç ağlara, bulut kimlik bilgilerine ve CI sırlarına erişebildiğinden, bu arka kapı, Shai Hulud NPM Tedarik Zinciri Saldırısı sırasında saldırgana tam uzaktan kod yürütme olanağı sağlar.

Komut Enjeksiyonu İstismarı

Bu iş akışı, GitHub Actions'ın ifadeleri işleme biçimini kötüye kullanıyor. Girişi güvenli dizelerle sınırlandırmak yerine, ham tartışma içeriğini okuyor ve doğrudan kabuğa iletiyor. Sonuç olarak, saldırganın yalnızca şu gibi bir mesaj göndermesi yeterli oluyor:

Bu davranış Shai Hulud NPM Tedarik Zinciri Saldırısı sırasında tekrar tekrar ortaya çıktığı için, kötü amaçlı yazılımın GitHub Actions'ı uzaktan komut kanalı olarak kullandığının en açık işaretlerinden biri haline geldi.

Kendi evlerinde koşu düzenleyenler durumu daha da kötüleştiriyor çünkü:

  • şirket ağları içinde çalıştırın
  • bulut tutmak veya CI/CD Kimlik Bilgileri
  • Kullanıcının izinleriyle yürüt
  • GitHub'ın sanal alan veya izolasyon özelliklerine sahip değiller.

Bu durum, saldırganlara iç ortamlara sürekli bir komut kanalı erişimi sağlar.

Gizli Bilgi ve Sistem Toplama İş Akışı

Arka kapı yazılımına ek olarak, kötü amaçlı yazılım, bulaşmış sistemden hassas verileri toplamayı ve depolamayı amaçlayan başka bir iş akışı da bırakır.
Bu iş akışları şunları içerir:

  • bulut kimlik bilgileri
  • Ortam Değişkenleri
  • dizin listeleri
  • TruffleHog tarzı gizli taramalar

Topladıkları verileri şu gibi dosyalarda saklarlar:

  • bulut.json
  • ortam.json
  • içerik.json
  • truffleSecrets.json

Bu dosyalar daha sonra saldırganın kontrolündeki GitHub depolarına yüklenir ve bu depolar "..." olarak etiketlenir. “Şa1-Hulud: İkinci Geliş”Burada yüzlerce hatta binlerce çöp yığını gözlemlendi.

Uzlaşma Göstergeleri

fileto SHA256
setup_bun.js a3894003ad1d293ba96d77881ccd2071446dc3f65f434669b49b3da92421901a
bun_çevre.js 62ee164b9b306250c1172583f138c9614139264f889fa99614903c12755468d0

Diğer Kırmızı Bayraklar

  • .github/workflows/discussion.yaml
  • $HOME/.dev-env/ beklenmedik koşucuları içeriyor
  • Hesabınızda oluşturulmuş ve "Sha1-Hulud: The Second Coming" içeren herkese açık GitHub depoları.

Güncellenmiş Metrikler (26 Kasım 2025 itibarıyla)

metrik saymak
npm paketleri tehlikeye girdi 830+
Virüs bulaşmış GitHub depoları 28,000+
Gizli dosyalar yüklendi 5,000+
Toplanan toplam sır 11,858
Geçerli sırlar 2,298

Şimdi Ne Yapmalı: Shai Hulud'un NPM Tedarik Zinciri Saldırısına Karşı Yanıt Verme

Shai Hulud NPM Tedarik Zinciri Saldırısı, hızlı ve yapılandırılmış bir yanıt gerektiriyor. Bu ikinci dalga npm, GitHub, geliştirici makineleri ve hatta Maven Central'a yayıldığı için, ekiplerin herhangi bir açığı tespit etmek, kontrol altına almak ve tamamen gidermek için hızlı hareket etmesi gerekiyor. Aşağıdaki adımlar, doğru sırayla tepki vermenize ve daha fazla güvenlik açığı riskini azaltmanıza yardımcı olacaktır.

Bulma

  • GitHub'da "Sha1-Hulud: The Second Coming" açıklamasına sahip depoları arayın.
  • Paket kurulumları sırasında Bun kurulum günlüklerini kontrol edin.
  • Özellikle beklenmedik yaşam döngüsü komut dosyaları için package.json dosyalarını inceleyin. ön yükleme.
  • Için kontrol edin $HOME/.dev-env/ geliştirici veya CI sistemlerinde.
  • Şüpheli sürümler için GitHub ve npm yayınlama günlüklerini inceleyin.

Sınırlama

  • Tüm kimlik bilgilerini değiştirin: GitHub, npm, bulut, CI sırları, API anahtarları.
  • Bilinmeyen, kendi sunucularında barındırılan çalıştırıcıları devre dışı bırakın ve kaldırın.
  • Depo oluşturma işlemini geçici olarak kilitleyin.
  • Bağımlılık grafiğinizden virüslü sürümleri kaldırın.

iyileştirme

  • Etkilenen sistemleri temizleyin.
  • Enjekte edilen dosyalar için tüm GitHub Actions iş akışlarını inceleyin.
  • CI günlüklerinizde olağandışı komutları veya çalıştırmaları arayın.

Çalışır durumda olduğu bilinen paket sürümlerinden yeniden oluşturun.

Xygeni, Shai-Hulud'un İkinci Gelişi Gibi Saldırıları Durdurmaya Nasıl Yardımcı Oluyor?

Shai-Hulud Second Coming gibi agresif bir kampanya sonrasında, ekiplerin manuel kontrollerden daha fazlasına ihtiyacı var. Geliştiricilere, CI çalıştırıcılarına veya üretim sistemlerine ulaşmadan önce kötü amaçlı yazılımları engelleyen otomatik bir korumaya ihtiyaçları var. İşte Xygeni burada büyük bir avantaj sağlıyor.

Kötü Amaçlı Yazılım Erken Uyarı Sistemi (MEW): Tehditleri yayılmadan önce tespit edin.

 Xygeni'nin Erken Uyarı motoru, yeni ve güncellenmiş açık kaynaklı paketleri gerçek zamanlı olarak tarar. Aşağıdakiler gibi şüpheli davranışları işaretler:

  • Gizlenmiş JavaScript veya büyük miktarda paketlenmiş kod
  • Bun gibi harici çalışma ortamlarını yükleyen yaşam döngüsü komut dosyaları.
  • GitHub, npm veya bulut uç noktalarına beklenmedik bağlantılar
  • İçine yazan damlalıklar $HOME, .dev-env/ veya iş akışı klasörleri

MEW, Shai-Hulud dalgalarının her ikisinde de kullanılan kalıpları tespit etti; bu da ekiplerin saldırganlar enfeksiyonu daha fazla yaymadan önce tepki vermesine yardımcı oluyor.

Guardrails in CI/CD zararlı paketleri engelle

Xygeni uyguluyor guardrails Güvenli olmayan işlemleri otomatik olarak durduran:

  • CI pipelines, gizli ön yükleme veya son yükleme komut dosyaları içeren paketleri yükleyemez.
  • Bir paket aşağıdaki gibi iş akışları oluşturmaya çalıştığında derlemeler başarısız olur. .github/workflows/discussion.yaml
  • PipelineGüvenilmeyen kaynaklardan veya ilk kez görülen hesaplardan yayınlanan bağımlılıkları reddeder.

Bu, saldırı yüzeyini önemli ölçüde azaltır ve kötü amaçlı yazılımların CI işleri içinde çalışmasını engeller.

Sırların Korunması patlama yarıçapını azaltır.

Shai-Hulud bulut anahtarlarını, GitHub token'larını, npm token'larını ve CI sırlarını çaldığı için, koruma yalnızca kimlik bilgilerine de odaklanmalıdır. Xygeni:

  • Kod, günlükler, iş akışları ve ortam dosyaları içindeki açıkta kalan gizli bilgileri tespit eder.
  • Yüksek riskli kimlik bilgilerini otomatik olarak değiştirir.
  • Uzun vadeli uzlaşmayı sınırlamak için kısa ömürlü belirteçlerin kullanılmasını zorunlu kılar.

Saldırgan ilk erişimi sağlasa bile, çalınan anahtarlar kısa sürede işe yaramaz hale gelir.

Sonuç Notları: Shai Hulud'un NPM Tedarik Zinciri Saldırısı Neden Hala Önemli?

MKS Shai-Hulud'un İkinci Gelişi Bu olay, modern bir insanın ne kadar kolay etkilenebileceğini gösteriyor. NPM Tedarik Zinciri Saldırısı Kötü amaçlı yazılımlar ekosistemler arasında hareket edebilir. Bu durumda, kötü amaçlı yazılımlar npm'den Maven'a geçti çünkü otomatik yansıtma araçları gibi araçlar sayesinde bu geçiş gerçekleşti. mvnpm Doğrulama yapılmadan, güvenliği ihlal edilmiş paketler yeniden yayınlandı. Sonuç olarak, Java ekipleri npm'i doğrudan hiç kullanmamış olsalar bile risk altında kaldılar. Bu durum, farklı kayıt defterleri arasındaki iş akışlarının acilen gözden geçirilmesi ve daha güçlü güvenlik önlemlerine ihtiyaç duyduğunu açıkça ortaya koymaktadır.

Dahası, bu kampanyanın ölçeği ve davranışı, saldırganların günümüzde nasıl çalıştığını ortaya koyuyor. Sessiz kalmak yerine, yüzlerce paketi aynı anda yayınlıyorlar, gizli GitHub çalıştırıcıları kullanıyorlar, toplu olarak gizli bilgiler çalıyorlar ve hatta bir şey ters giderse yıkıcı bir silme aracı bile ekliyorlar. Sonuç olarak, manuel incelemeler bu otomasyon ve hız seviyesine ayak uyduramıyor. Ekiplerin paket, kaynak ve uygulama düzeyinde sürekli, gerçek zamanlı korumaya ihtiyacı var. pipeline Tabakalar.

Neden Sürekli Pipeline Security Artık Çok Önemli

Gibi saldırılar Shai-Hulud'un İkinci Gelişi Gelişmeye devam edecek. Bu nedenle, bir sonraki dalgayı önlemek için otomatik olarak çalışan kontrollere ihtiyaç duyulmaktadır. CI/CDUzlaşmadan sonra değil. Modern savunma, kötü amaçlı yazılımın erken tespiti, sıkı bağımlılık doğrulaması, politika uygulaması ve gizli korumayı bir araya getirmelidir, böylece kötü amaçlı kod geliştirme ortamlarında fark edilmeden dolaşamaz.

Xygeni, otomatikleştirilmiş çözümler sunarak bu değişimi destekliyor. guardrails Yazılım tedarik zincirinin tamamında çalışır. Kurulumdan önce şüpheli paketleri belirler, güvenli bağımlılık sürümlerini uygular, güvenli olmayan iş akışlarını engeller, açığa çıkan gizli bilgileri tespit eder ve olağandışı durumlarda uyarı verir. pipeline Bu sayede, tedarik zinciri saldırıları hızla yayılıp ekosistem sınırlarını aşsa bile ekipler korunmaya devam eder.

Tehlikeye atılmış paketlerin listesi

Etkilenen paketler ayrıca aşağıdaki yöntem kullanılarak da incelenebilir. #shai-hulud / #shai-hulud-second-coming etiket içinde OpenSourceMalware.com

 
paket Sürümü
02 yankı0.0.7
@accordproject/concerto-analysis3.24.1
@accordproject/concerto-linter3.24.1
@accordproject/concerto-linter-default-ruleset3.24.1
@accordproject/concerto-metamodel3.12.5
@accordproject/concerto-types3.24.1
@accordproject/markdown-it-cicero0.16.26
@accordproject/template-engine2.7.2
@actbase/css-to-react-native-transform1.0.3
@actbase/native0.1.32
@actbase/node-server1.1.19
@actbase/react-absolute0.8.3
@actbase/react-daum-postcode1.0.5
@actbase/react-kakaosdk0.9.27
@actbase/react-native-actionsheet1.0.3
@actbase/react-native-devtools0.1.3
@actbase/react-native-fast-image8.5.13
@actbase/react-native-kakao-channel1.0.2
@actbase/react-native-kakao-navi2.0.4
@actbase/react-native-less-transformer1.0.6
@actbase/react-native-naver-login1.0.1
@actbase/react-native-simple-video1.0.13
@actbase/react-native-tiktok1.1.3
@alexcolls/nuxt-socket.io0.0.7 , 0.0.8
@alexcolls/nuxt-ux0.6.2 , 0.6.1
@antstackio/eslint-config-antstack0.0.3
@antstackio/express-graphql-proxy0.2.8
@antstackio/graphql-body-parser0.1.1
@antstackio/json-to-graphql1.0.3
@antstackio/shelbysam1.1.7
@aryanhussain/my-angular-lib0.0.23
@asyncapi/dotnet-rabbitmq-template1.0.2 , 1.0.1
@asyncapi/edavisualiser1.2.2 , 1.2.1
@asyncapi/go-watermill-template0.2.76 , 0.2.77
@asyncapi/java-template0.3.6 , 0.3.5
@asyncapi/keeper0.0.3 , 0.0.2
@asyncapi/php-template0.1.2 , 0.1.1
@asyncapi/python-paho-template0.2.15 , 0.2.14
@asyncapi/server-api0.16.25 , 0.16.24
@asyncapi/stüdyo1.0.3 , 1.0.2
@asyncapi/web-bileşeni2.6.7 , 2.6.6
@browserbasehq/bb91.2.21
@browserbasehq/director-ai1.0.3
@browserbasehq/mcp2.1.1
@browserbasehq/mcp-server-browserbase2.4.2
@browserbasehq/sdk-fonksiyonları0.0.4
@browserbasehq/sahne görevlisi3.0.4
@browserbasehq/stagehand-docs1.0.1
@caretive/caret-cli0.0.2
@clausehq/flows-step-httprequest0.1.14
@clausehq/flows-step-jsontoxml0.1.14
@clausehq/flows-step-mqtt0.1.14
@clausehq/flows-step-sendgridemail0.1.14
@clausehq/flows-step-taskscreateurl0.1.14
@commute/bloom1.0.3
@işe gidip gelme/piyasa-verileri1.0.2
@commute/market-data-chartjs2.3.1
@dev-blinq/ai-qa-logic1.0.19
@dev-blinq/cucumber-js1.0.131
@dev-blinq/cucumber_client1.0.738
@dev-blinq/ui-systems1.0.93
@ensdomains/address-encoder1.1.5
@ensdomains/kara liste1.0.1
@ensdomains/buffer0.1.2
@ensdomains/ccip-read-cf-worker0.0.4
@ensdomains/ccip-read-dns-gateway0.1.1
@ensdomains/ccip-read-router0.0.7
@ensdomains/ccip-read-worker-viem0.0.4
@ensdomains/content-hash3.0.1
@ensdomains/curvearithmetics1.0.1
@ensdomains/cypress-metamask1.2.1
@ensdomains/dnsprovejs0.5.3
@ensdomains/dnssec-oracle-anchors0.0.2
@ensdomains/dnssecoraclejs0.2.9
@ensdomains/durin0.1.2
@ensdomains/durin-middleware0.0.2
@ensdomains/ens-archived-contracts0.0.3
@ensdomains/ens-avatar1.0.4
@ensdomains/ens-sözleşmeleri1.6.1
@ensdomains/ens-test-env1.0.2
@ensdomains/ens-validation0.1.1
@ensdomains/ensjs4.0.3
@ensdomains/ensjs-react0.0.5
@ensdomains/eth-ens-namehash2.0.16
@ensdomains/hackathon-registrar1.0.5
@ensdomains/hardhat-chai-matchers-viem0.1.15
@ensdomains/hardhat-toolbox-viem-extended0.0.6
@ensdomains/mock2.1.52
@ensdomains/name-wrapper1.0.1
@ensdomains/offchain-resolver-contracts0.2.2
@ensdomains/op-resolver-contracts0.0.2
@ensdomains/react-ens-address0.0.32
@ensdomains/yenilenme0.0.13
@ensdomains/renewal-widget0.1.10
@ensdomains/reverse-records1.0.1
@ensdomains/sunucu-analitiği0.0.2
@ensdomains/solsha10.0.4
@ensdomains/subdomain-registrar0.2.4
@ensdomains/test-utils1.3.1
@ensdomains/thorin0.6.51
@ensdomains/ui3.4.6
@ensdomains/unicode-confusables0.1.1
@ensdomains/unruggable-gateways0.0.3
@ensdomains/vite-plugin-i18next-loader4.0.4
@ensdomains/web3modal1.10.2
@everreal/react-charts2.0.1 , 2.0.2
@everreal/validate-esmoduleinterop-imports1.4.4 , 1.4.5
@everreal/web-analitik0.0.1 , 0.0.2
@faq-bileşeni/çekirdek0.0.4
@faq-component/react1.0.1
@fishingbooker/browser-sync-plugin1.0.5
@fishingbooker/react-loader1.0.7
@fishingbooker/react-pagination2.0.6
@fishingbooker/react-raty2.0.1
@fishingbooker/react-swiper0.1.5
@hapheus/n8n-nodes-pgp1.5.1
@hover-design/core0.0.1
@hover-design/react0.2.1
@ifelsedeveloper/protocol-contracts-svm-idl0.1.2
@ifings/tasarım-sistemi4.9.2
@ifings/metatron30.1.5
@kvytech/cli0.0.7
@kvytech/bileşenler0.0.2
@kvytech/habbit-e2e-test0.0.2
@kvytech/medusa-plugin-announcement0.0.8
@kvytech/medusa-plugin-management0.0.5
@kvytech/medusa-plugin-bülteni0.0.5
@kvytech/medusa-plugin-product-reviews0.0.9
@kvytech/medusa-plugin-promotion0.0.2
@kvytech/web0.0.2
@dersçalışanı/api-istemcisi9.12.3 , 9.12.2
@lessondesk/babel-preset1.0.1
@lessondesk/electron-group-api-client1.0.3
@lessondesk/eslint-config1.4.2
@dersmasaüstü/materyal-simgeleri1.0.3
@lessondesk/react-table-context2.0.4
@dersmasaüstü/okulotobüsü5.2.2 , 5.2.3
@livecms/live-edit0.0.32
@livecms/nuxt-live-edit1.9.2
@louisle2/core1.0.1
@louisle2/cortex-js0.1.6
@lpdjs/firestore-repo-service1.0.1
@markvivanco/uygulama-sürüm-denetleyicisi1.0.2 , 1.0.1
@ntnx/passport-wso20.0.3
@ntnx/t0.0.101
@orbitgtbelgium/mapbox-gl-draw-cut-polygon-mode2.0.5
@orbitgtbelgium/mapbox-gl-draw-scale-rotate-mode1.1.1
@orbitgtbelgium/orbit-bileşenleri1.2.9
@orbitgtbelgium/time-slider1.0.187
@osmanekrem/bmad1.0.6
@osmanekrem/hata-işleyici1.2.2
@posthog/ajan1.24.1
@posthog/ai7.1.2
@posthog/cli0.5.15
@posthog/clickhouse1.7.1
@posthog/core1.5.6
@posthog/kirpi-modu0.0.42
@posthog/ikonlar0.36.1
@posthog/lemon-ui0.0.1
@posthog/nextjs-config1.5.1
@posthog/nuxt1.2.9
@posthog/piscina3.2.1
@posthog/plugin-contrib0.0.6
@posthog/react-rrweb-player1.1.4
@posthog/rrdom0.0.31
@posthog/rrweb0.0.31
@posthog/rrweb-player0.0.31
@posthog/rrweb-record0.0.31
@posthog/rrweb-replay0.0.19
@posthog/rrweb-snapshot0.0.31
@posthog/rrweb-utils0.0.31
@posthog/siphash1.1.2
@posthog/sihirbaz1.18.1
@postman/aether-icons2.23.4, 2.23.3, 2.23.2
@postman/csv-parse4.0.5, 4.0.3, 4.0.4
@postman/node-keytar7.9.6, 7.9.4, 7.9.5
@postman/tünel-ajansı0.6.7, 0.6.6, 0.6.5
@pradhumngautam/common-app1.0.2
@pruthvi21/use-debounce1.0.3
@quick-start-soft/quick-document-translator1.4.2511142126
@quick-start-soft/quick-git-clean-markdown1.4.2511142126
@quick-start-soft/quick-markdown1.4.2511142126
@quick-start-soft/quick-markdown-compose1.4.2506300029
@quick-start-soft/quick-markdown-image1.4.2511142126
@quick-start-soft/quick-markdown-print1.4.2511142126
@quick-start-soft/quick-markdown-translator1.4.2509202331
@quick-start-soft/quick-remove-image-background1.4.2511142126
@quick-start-soft/quick-task-refine1.4.2511142126
@relyt/claude-context-core0.1.1
@seezo/sdr-mcp-server0.0.5
@seung-ju/sonraki0.0.2
@seung-ju/openapi-generator0.0.4
@seung-ju/react-hooks0.0.2
@seung-ju/react-native-action-sheet0.2.1
@sme-ui/aoma-vevasound-metadata-lib0.1.3
@strapbuild/react-native-date-time-picker2.0.4
@strapbuild/react-native-perspective-image-cropper0.4.15
@strapbuild/react-native-perspective-image-cropper-20.4.7
@strapbuild/react-native-perspective-image-cropper-poojan310.4.6
@suraj_h/medium-common1.0.5
@thedelta/eslint-config1.0.2
@tiaanduplessis/json2.0.3 , 2.0.2
@tiaanduplessis/react-progressbar1.0.2 , 1.0.1
@trefox/sleekshop-js0.1.6
@trigo/atrix7.0.1
@trigo/atrix-elasticsearch2.0.1
@trigo/atrix-postgres1.0.3
@trigo/atrix-pubsub4.0.3
@trigo/atrix-soap1.0.2
@trigo/atrix-swagger3.0.1
@trigo/mantıksal ifadeler4.1.3
@trigo/eslint-config-trigo3.3.1
@trigo/fsm3.4.2
@trigo/hapi-auth-signedlink1.3.1
@trigo/pathfinder-ui-css0.1.1
@trigo/trigo-hapijs5.0.1
@trpc-rate-limiter/cloudflare0.1.4
@trpc-rate-limiter/hono0.1.4
@varsityvibe/api-istemcisi1.3.36 , 1.3.37
@varsityvibe/utils5.0.6
@varsityvibe/doğrulama-şemaları0.6.7 , 0.6.8
@vishadtyagi/tüm yıl-takvimi0.1.11
@voiceflow/alexa-tipleri2.15.60 , 2.15.61
@voiceflow/antropik0.4.4 , 0.4.5
@voiceflow/api-sdk3.28.58 , 3.28.59
@voiceflow/backend-utils5.0.2 , 5.0.1
@voiceflow/base-types2.136.3 , 2.136.2
@voiceflow/body-parser1.21.2 , 1.21.3
@voiceflow/chat-types2.14.59 , 2.14.58
@voiceflow/circleci-config-sdk-orb-import0.2.1 , 0.2.2
@voiceflow/commitlint-config2.6.2 , 2.6.1
@voiceflow/common8.9.1 , 8.9.2
@voiceflow/default-prompt-wrappers1.7.4 , 1.7.3
@voiceflow/dependency-cruiser-config1.8.12 , 1.8.11
@voiceflow/dtos-interact1.40.2 , 1.40.1
@voiceflow/şifreleme0.3.3 , 0.3.2
@voiceflow/eslint-config7.16.4 , 7.16.5
@voiceflow/eslint-plugin1.6.2 , 1.6.1
@voiceflow/istisna1.10.2 , 1.10.1
@voiceflow/fetch1.11.1 , 1.11.2
@voiceflow/general-types3.2.23 , 3.2.22
@voiceflow/git-branch-check1.4.4 , 1.4.3
@voiceflow/google-dfes-types2.17.12 , 2.17.13
@voiceflow/google-types2.21.12 , 2.21.13
@voiceflow/husky-config1.3.1 , 1.3.2
@voiceflow/logger2.4.3 , 2.4.2
@voiceflow/metrics1.5.2 , 1.5.1
@voiceflow/natural-language-command0.5.2 , 0.5.3
@voiceflow/nestjs-common2.75.2 , 2.75.3
@voiceflow/nestjs-mongodb1.3.1 , 1.3.2
@voiceflow/nestjs-rate-limit1.3.3 , 1.3.2
@voiceflow/nestjs-redis1.3.1 , 1.3.2
@voiceflow/nestjs-zaman aşımı1.3.1 , 1.3.2
@voiceflow/npm-package-json-lint-config1.1.1 , 1.1.2
@voiceflow/openai3.2.2 , 3.2.3
@voiceflow/pino6.11.4 , 6.11.3
@voiceflow/pino-pretty4.4.2 , 4.4.1
@voiceflow/prettier-config1.10.2 , 1.10.1
@voiceflow/react-chat1.65.4 , 1.65.3
@voiceflow/runtime1.29.1 , 1.29.2
@voiceflow/runtime-client-js1.17.3 , 1.17.2
@voiceflow/sdk-runtime1.43.2 , 1.43.1
@voiceflow/secrets-provider1.9.3 , 1.9.2
@voiceflow/semantic-release-config1.4.2 , 1.4.1
@voiceflow/serverless-plugin-typescript2.1.7 , 2.1.8
@voiceflow/slate-serializer1.7.4 , 1.7.3
@voiceflow/stitches-react2.3.3 , 2.3.2
@voiceflow/storybook-config1.2.2 , 1.2.3
@voiceflow/stylelint-config1.1.1 , 1.1.2
@voiceflow/test-common2.1.1 , 2.1.2
@voiceflow/tsconfig1.12.2 , 1.12.1
@voiceflow/tsconfig-yolları1.1.5 , 1.1.4
@voiceflow/utils-designer1.74.19 , 1.74.20
@voiceflow/verror1.1.5 , 1.1.4
@voiceflow/vite-config2.6.2 , 2.6.3
@voiceflow/vitest-config1.10.3 , 1.10.2
@voiceflow/voice-types2.10.59 , 2.10.58
@voiceflow/voiceflow-types3.32.45 , 3.32.46
@voiceflow/widget1.7.18 , 1.7.19
@zapier/ai-actions0.1.20, 0.1.19, 0.1.18
@zapier/babel-preset-zapier6.4.2, 6.4.1, 6.4.3
@zapier/browserslist-config-zapier1.0.4, 1.0.3, 1.0.5
@zapier/gizli-temizleyici1.1.5, 1.1.4, 1.1.3
yapay zeka-karga-kalkanı1.0.7
arc-cli-fc1.0.1
asyncapi önizlemesi1.0.2 , 1.0.1
atris1.0.1
otomasyon_modeli1.0.491
axios-yapıcı1.2.1
axios-iptal edilebilir1.0.2 , 1.0.1
aksiyo-zamanlı1.0.2 , 1.0.1
temel CSS1.1.4 , 1.1.3
benmostyn-çerçeve-baskısı1.0.1
en iyiGPIOkontrolör1.0.10
çift ​​yönlü adaptör1.2.2, 1.2.4, 1.2.5, 1.2.3
blinqio-executions-cli1.0.41
blob-to-base641.0.3
bun-plugin-httpfile0.1.1
bayt kodu denetleyicisi-kod1.0.11, 1.0.8, 1.0.9, 1.0.10
bayt-x'e1.0.1
kredi-faizi hesapla1.0.4
capacitor-plugin-apptrackingios0.0.21
kapasitör-fişi-satın alma0.1.1
capacitor-plugin-scgssigninwithgoogle0.0.5
kapasitör-satın-alma-geçmişi0.0.10
kapasitör-ses-kaydedici-wav6.0.3
chrome-uzantısı-indirmeleri0.0.3 , 0.0.4
klaude-token-güncelleyici1.0.3
coinmarketcap-api3.1.3 , 3.1.2
renkler-regex2.0.1
komut-irail0.5.4
karşılaştırma nesnesi1.1.1 , 1.1.2
kompozit-redüktör1.0.4, 1.0.3, 1.0.2, 1.0.5
geri sayım1.0.2 , 1.0.1
işlemci talimatları0.0.14
yönetici uygulaması oluştur0.1.1
glee uygulaması oluştur0.2.3 , 0.2.2
oluştur-hardhat3-uygulaması1.1.4, 1.1.3, 1.1.1, 1.1.2
kripto-adres-kodeği0.1.9
css-dedoupe0.1.2
dashboard-boş-durum1.0.3
tasarım stüdyosu uiux1.0.1
devstart-cli1.0.6
dialogflow-es1.1.4, 1.1.3, 1.1.1, 1.1.2
discord-bot-sunucusu0.1.2
docusaurus-plugin-vanilla-extract1.0.3
gitme1.1.2
dotnet-şablonu0.0.3 , 0.0.4
drop-events-on-property-plugin0.0.2
e-posta-teslim edilebilirlik-test cihazı1.1.1
şube adını zorla1.1.3
esbuild-plugin-brotli0.2.1
esbuild-plugin-eta0.1.1
esbuild-plugin-httpfile0.4.1
eslint-config-nitpicky4.0.1
eslint-config-trigo22.0.2
eslint-config-zeallat-base1.0.4
ethereum-ens0.8.1
evm-checkcode-cli1.0.15, 1.0.12, 1.0.13, 1.0.14
kesin hisse senedi0.3.5
fuar-ses-oturum0.2.1
espressolar1.1.3
şişman parmaklı1.0.2 , 1.0.1
özellik çevirme1.0.2 , 1.0.1
firestore-arama-motoru1.2.3
fittxt1.0.3 , 1.0.2
flap yığınları1.0.2 , 1.0.1
düzleştirmek-düzleştirmemek1.0.2 , 1.0.1
formik-hata-odak2.0.1
formik-store1.0.1
bulanık bulucu1.0.5 , 1.0.6
gate-evm-check-code22.0.3, 2.0.4, 2.0.5, 2.0.6
gate-evm-tools-test1.0.7, 1.0.8, 1.0.5, 1.0.6
gatsby-plugin-cname1.0.2 , 1.0.1
jeneratör-meteor-stok0.1.6
jeneratör-ng-itobuz0.0.15
onları al argümanları1.3.3
github-action-for-generator2.1.28 , 2.1.27
gitsafe1.0.5
git-şablonu0.1.8 , 0.1.9
gulp-enjekte-ortamlar1.2.2 , 1.2.1
haufe-axera-api-istemcisi0.0.1 , 0.0.2
umut-harita kutusu çizimi0.1.1
umut çizimi1.0.3
hover-tasarım-prototipi0.0.5
httpness1.0.3 , 1.0.2
hiper-tam yüzeyli1.0.3
hiperterm-hipster1.0.7
ids-css1.5.1
kimlikler-enterprise-mcp-sunucusu0.0.2
kimlikler-enterprise-ng20.1.6
kimlikler-enterprise-yazımlar20.1.6
resim-uri'ye1.0.2 , 1.0.1
uykusuzluk-eklentisi-rastgele-seç1.0.4
Ben çağırıyorum0.2.2
demir-kalkan-miniuygulama0.0.2
ito-düğmesi8.0.3
itobuz-açılı0.0.1
itobuz-angular-auth8.0.11
itobuz-açılı-düğme8.0.11
Jacob Zuma1.0.2 , 1.0.1
jaetut-varit-test1.0.2
jan-tarayıcı0.13.1
jQuery bağlamaları1.1.3 , 1.1.2
jsonsurge1.0.7
tam kızarmış1.7.1
öldürme portu2.0.3 , 2.0.2
korea-administrative-area-geo-json-util1.0.7
kwami1.5.9 , 1.5.10
dil kodları1.0.2 , 1.0.1
lisans-o-matik1.2.2 , 1.2.1
lint-staged-imagemin1.3.1 , 1.3.2
lite-serper-mcp-sunucusu0.2.2
luno-api1.2.3
manuel-fatura-sistemi-miniuygulama-api1.3.1
medusa-eklenti-duyurusu0.0.3
medusa-eklenti-günlükleri0.0.17
medusa-eklentisi-momo0.0.68
medusa-eklenti-ürün-incelemeleri-kvy0.0.4
medusa-eklentisi-zalopay0.0.40
mod10-kontrol-basamağı1.0.1
mon-package-react-typescript1.0.1
benim-saeed-kütüphanem0.1.1
n8n-nodes-tmdb0.5.1
n8n-düğümler-vercel-ai-sdk0.1.7
n8n-nodes-viral-app0.2.5
nanoreset7.0.2 , 7.0.1
sonraki döngüsel bağımlılık1.0.3 , 1.0.2
sonraki-basit-google-analitik1.1.1 , 1.1.2
sonraki-stil-ilerleme1.0.4 , 1.0.5
ngx-useful-swiper-prosenjit9.0.2
ngx-wooapi12.0.1
normal mağaza1.3.1, 1.3.4, 1.3.3, 1.3.2
nesneden css'ye1.0.3 , 1.0.2
okta-react-router-65.0.1
open2internet0.1.1
yörünge-kutu ikonları2.1.3
yörünge-bulutsu-çizim-araçları1.0.10
yörünge-bulutsu-editörü1.0.2
yörünge-sabun0.43.13
orkestra12.1.2
paket test cihazı1.0.1
parsel-eklentisi-varlık-kopyalayıcı1.1.3 , 1.1.2
pdf-açıklama0.0.2
piklit1.0.1
pico-uid1.0.4 , 1.0.3
paket-okuma1.1.1
poper-react-sdk0.1.2
posthog-docusaurus2.0.6
posthog-js1.297.3
posthog-düğümü4.18.1, 5.13.3, 5.11.3
posthog-eklentisi-merhaba-dünya1.0.1
posthog-react-native4.11.1 , 4.12.5
posthog-react-native-oturum-tekrarı1.2.2
asal-bir-tablo0.0.19
prompt-eng1.0.50
küçük gereksinim1.0.3
ra-auth-firebase1.0.3
ra-veri-firebase1.0.8 , 1.0.7
react-bileşen-etiketleyicileri0.1.9
react-data-to-export1.0.1
tepki-öğesi-istem-denetleyicisi0.1.18
tepki-favic1.0.2
tepki-kanca-form-kalıcı3.0.2 , 3.0.1
react-jam-ikonları1.0.2 , 1.0.1
react-keycloak-bağlamı1.0.8 , 1.0.9
react-kütüphane-kurulumu0.0.6
reaksiyon-doğrusal-yükleyici1.0.2
react-mikromodal.js1.0.2 , 1.0.1
react-native-datepicker-modal1.3.1 , 1.3.2
react-native-e-posta2.1.1 , 2.1.2
react-native-fetch2.0.1 , 2.0.2
react-native-piksel-boyutlarını-al1.0.2 , 1.0.1
react-native-google-maps-yol tarifi2.1.2
react-native-jam-ikonları1.0.2 , 1.0.1
react-native-log-level1.2.2 , 1.2.1
react-native-modest-checkbox3.3.1
react-native-modest-storage2.1.1
react-native-telefon-araması1.2.2 , 1.2.1
react-native-retriable-fetch2.0.1 , 2.0.2
react-native-kullanım-modal1.0.3
react-native-görüntüleyici1.2.2 , 1.2.1
react-native-websocket1.0.4 , 1.0.3
react-native-worklet-functions3.3.3
react-qr-image1.1.1
redif1.0.5
rediff-görüntüleyici0.0.7
redux-router-kit1.2.2, 1.2.4, 1.2.3
rollup-plugin-httpfile0.2.1
sa-şirket-kayıt-numarası-regex1.0.2 , 1.0.1
sa-id-gen1.0.4 , 1.0.5
aynı1.0.3
scgs-kondansatör-abone ol1.0.11
scgsffcreator1.0.5
iç içe özellik ayarla2.0.1 , 2.0.2
raf-jwt-oturumları0.1.2
kabuk-yürüt1.1.4 , 1.1.3
shinhan-limit-scrap1.0.3
beceri kullanımı0.1.2 , 0.1.1
solomon-api-hikayeleri1.0.2
solomon-v3-hikayeleri1.15.6
solomon-v3-ui-sarmalayıcı1.6.1
mesafeye göre sırala2.0.1
güney-afrika-kimlik-bilgisi1.0.2
istatistik fonksiyonları1.0.1
kat2.3.2
ultracommit1.0.1
svelte-otomatiktamamlama-seçme1.1.1
incecik kızarmış1.1.3 , 1.1.2
tanstack-shadcn-table1.1.5
TCP/S2.0.2
tcsp-çizim-testi1.0.5
tcsp-test-vd2.4.4
şablon-kütüphanesi1.1.4 , 1.1.3
şablon-mikro-hizmet1.0.3 , 1.0.2
azimli-getir2.3.3 , 2.3.2
test-foundry-uygulaması1.0.4, 1.0.3, 1.0.2, 1.0.1
test-baret-uygulaması1.0.4, 1.0.3, 1.0.2, 1.0.1
test23112222-api1.0.1
tiaan1.0.2
token.js-çatal0.7.32
trigo-react-uygulaması4.1.2
tip çiti1.2.2 , 1.2.3
typeorm-orbit0.2.27
tanımsız güvenli tipli1.0.4 , 1.0.3
dağlık bölge0.5.4
Play Store'a yükle1.0.2 , 1.0.1
url-encode-decode1.0.2 , 1.0.1
kaydedilmemiş değişiklikleri kullan1.0.9
geçerli güney-afrika-kimliği1.0.3
vf-oss-şablonu1.0.4, 1.0.3, 1.0.2, 1.0.1
vite-plugin-httpfile0.2.1
vue-browserupdate-nuxt1.0.5
web-kazıyıcı-mcp1.1.4
web-türleri-htmx0.1.1
web-türleri-edebiyatı0.1.1
webpack-loader-httpfile0.2.1
sağlık-uzmanı-galerisi5.1.1
hafta1.0.9 , 1.0.10
zapier-asenkron-depolama1.0.3, 1.0.2, 1.0.1
zapier-platform-cli18.0.4, 18.0.3, 18.0.2
zapier-platform-çekirdek18.0.4, 18.0.3, 18.0.2
zapier-platform-şeması18.0.4, 18.0.3, 18.0.2
zapier-komut dosyaları7.8.3 , 7.8.4
zuper-cli1.0.1
zuper-sdk1.0.57
zuper-stream2.0.9
sca-tools-software-composition-analysis-tools
Yazılım risklerinizi önceliklendirin, giderin ve güvence altına alın.
Ücretsiz hesabınızı alın.
Hiçbir kredi kartı gerekmektedir.

Yazılım Geliştirme ve Teslimatınızı Güvence Altına Alın

Xygeni Ürün Paketi ile