TL; DR
14 Eylül 2025'te araştırmacılar tespit etti. Shai Huludİçinde gizlenmiş, kendi kendini kopyalayan bir solucan npm paketlerirutin bir bağımlılık güncellemesini tam ölçekli bir güncellemeye dönüştürmek tedarik zinciri saldırısıİlk olarak şurada görüldü: @ctrl/tinycolor Daniel dos Santos Pereira tarafından geliştirilen Shai-Hulud paketi, gizli bilgileri topluyor, bunları GitHub depoları ve iş akışları aracılığıyla dışarı sızdırıyor ve çalınan kimlik bilgilerini kullanarak kendisini kayıt defterinde yeniden yayınlıyor. Günler içinde, enfekte olmuş paket sayısı onlarcadan yüzlerceye yükseldi ve bu da şunu doğruladı: Şeyhulud Bu sadece bir truva atı değil, npm ekosistemi genelinde otomatik olarak yayılmak üzere tasarlanmış bir solucandır.
Etki: Herkese açık npm paketlerini yükleyen herhangi bir geliştirici veya CI çalıştırıcısı risk altındadır.
Acil eylemler: Bilinen sürümleri engelleyin, yalnızca kilit dosyasıyla kurulumlara geçin, npm ve GitHub belirteçlerini döndürün, iş akışlarını denetleyin ve Güvenlik İhlali Göstergelerini (IoC'ler) izleyin.
Ne oluyor?
MKS npm paketlerinde Shai-Hulud tedarik zinciri saldırısı Bu, yakın geçmişteki en yıkıcı olaylardan biri. Tek başına ortaya çıkan truva atlarının aksine, bu solucan farklı virüsleri bir araya getiriyor. Kimlik bilgilerinin çalınması, otomatik veri sızdırma ve kendi kendini çoğaltmaSonuç olarak, enfeksiyonun yayılma süresi haftalardan saatlere kadar kısaldı.
DevOps ekipleri için ders açık: eğer her kurulum kod çalıştırabiliyorsa, her bağımlılık güncellemesi potansiyel bir güvenlik açığı noktasıdır.
Olası Başlangıç Vektörü ve Hedeflenen Kimlik Bilgileri
İlk analiz Bu, saldırının muhtemelen şununla başladığını gösteriyor. çalıntı kimlik bilgileriÖrneğin, npm'yi taklit eden kimlik avı kampanyaları. login Veya MFA istemleri geliştirici token'larını ele geçirmiş olabilir. Saldırganlar ilk dayanağı elde ettikten sonra, solucan kendini npm paketlerine yerleştirerek ve şu kaynaklardan daha fazla sır çalarak yayıldı:
- npm yapılandırma dosyaları sevmek
.npmrcGenellikle yayın belirteçleri içerir. - Ortam Değişkenleri ve GitHub PAT'leri ile yapılandırmalar ve CI/CD sırlarını.
- Bulut meta veri uç noktaları (AWS, GCP, Azure) yatay geçiş için kısa süreli kimlik bilgileri sağlıyor.
Bu nedenle, kimlik bilgilerinin çalınması başlangıç noktası oldu. Geçerli npm token'ları ve GitHub gizli anahtarlarıyla Shai-Hulud, ek insan müdahalesi olmadan birden fazla paket ve depoda kendini çoğaltabiliyordu.
Shai-Hulud Tedarik Zinciri Saldırısının Yöneticiler Üzerindeki Etkisi
Shai-Hulud bugün hala aktif. Bu solucan, etki zaman çizelgesini hızlandırıyor. Eskiden bir truva atıyla haftalar süren süreç, şimdi saatler içinde gerçekleşiyor. Sonuç olarak, Yayılım daha hızlı ve kontrol altına alınması daha zor. İlerlemeyi şu şekilde sağlar:
- npm publish token'larını ve GitHub sırlarını çalmak.
- Kendisini diğer npm paketlerine yeniden yayınlamak.
- Kalıcılık sağlamak amacıyla kötü amaçlı GitHub Actions iş akışları ekleniyor.
Kim etkilendi:
Herkese açık npm paketlerini kuran her ekip risk altındadır. Dahası, önbelleğe alınmış npm veya GitHub belirteçlerine sahip geliştiriciler yüksek risk altındadır. Geniş kapsamlı gizli bilgiler kullanan CI çalıştırıcıları da savunmasızdır.
İş riski
İşletme üzerindeki etkisi hızla artıyor. Çalınan token'lar hesap ele geçirilmesine, paket hırsızlığına ve hatta bulutun kötüye kullanılmasına yol açabilir. Ayrıca, GitHub iş akışlarındaki kalıcılık, temizlemeyi zorlaştırıyor. Bu nedenleTakımlar Shai-Hulud olayını kapanmış bir olay olarak değil, devam eden bir olay olarak ele almalıdır.
npm Paketlerinde Shai-Hulud Tedarik Zinciri Saldırısı Nasıl Çalışır?
Saldırganın hedefleri ve motivasyonu
Kampanya üç şeye odaklanarak optimize edilmiştir:
- İlk amaç, kimlik bilgilerini büyük ölçekte çalmak Geliştirici dizüstü bilgisayarlarından ve CI çalıştırıcılarından elde edilen bilgiler arasında npm yayın belirteçleri, GitHub belirteçleri ve bulut kimlik bilgileri yer alıyor. Aslında, TruffleHog çalıştırmak ve bulut meta veri uç noktalarını sorgulamak gibi birçok analiz, sistematik gizli bilgi toplama faaliyetini doğruluyor.
- İkinci hedef ise şudur: otomatik olarak yaymak Bu durum, ele geçirilmiş geliştiricilerin yayın haklarının kötüye kullanılmasıyla gerçekleşir. Sonuç olarak, diğer paketlerin yeni, virüs bulaşmış sürümleri ek insan çabası olmadan ortaya çıktığı için, bir dayanak noktası hızla birçok dayanağa dönüşür.
- Üçüncü hedef şudur: kalıcı ve güvenilir bir şekilde dışarı sızdırmak GitHub altyapısı üzerinden saldırganlar, çift base64 içeren "Shai-Hulud" adlı herkese açık bir depo oluşturuyor. veri.jsonAyrıca, seri hale getiren bir iş akışı da oluşturuyorlar. ${{ toJSON(secrets) }} ve bunu statik bir webhook'a gönderir.
Muhtemel getiriler arasında kayıt defterlerine ve kaynak koduna uzun süreli erişim, bulut hesaplarına hızlı yatay geçiş ve tedarik zincirini daha da silahlandırma seçeneği yer alıyor. Kamuoyuna yansıyan raporlar, özel depoların halka açık hale getirildiğini gösteriyor. “-göç” Veri görünürlüğünü ve ivmesini artıran sonek
Shai-Hulud Yükünün İçeriği: paket.js npm Paketlerinde
Shai-Hulud gemileri şu şekilde gönderilir: Büyük, Webpack ile paketlenmiş ve yoğun şekilde küçültülmüş JavaScript dosyası (paket.js(yaklaşık 3–3.7 MB) bir yerden yürütülen kurulum sonrası kanca paket.json. Sonuç olarak, Her kurulum, yükü otomatik olarak tetikler. Bu tasarım, tanımlayıcıları gizler, kontrol akışını sıkıştırır ve tüm mantığı kurulum sırasında çalışan tek bir yapıya iter. Analistler, Webpack paketlemesini, alışılmadık dosya boyutunu ve kurulum sırasında yürütmeyi sürekli olarak doğrulamaktadır.
Örneklerde göreceğiniz kafa karıştırıcı ve analiz karşıtı özellikler:
- Küçültülmüş modül grafiği Sayısal modül kimlikleri, seyrek yorumlar ve düzleştirilmiş kontrol akışı ile. Dahası, Bu yapı, manuel incelemeyi son derece zorlaştırıyor.
- Dize gizleme Base64 katmanları ve yapı yardımcıları aracılığıyla. Örneğin, Base64 kodlama ve kod çözme işlemlerinin tekrarlanması genellikle veri sızdırma rutinlerinin etrafında görülür.
- Dinamik sevk içinden değerlendirme-Stil kalıpları ve oluşturulmuş fonksiyon gövdeleri, bu nedenle kodun çalışma zamanında davranışını değiştirmesine olanak tanır.
- İşletim sistemi filtreleme Özellikle CI çalıştırıcılarında ve geliştirici dizüstü bilgisayarlarında Linux ve macOS işletim sistemlerini tercih etmek.
İşlevsel açıdan bakıldığında, bu paket modülerdir. Yazılar, işletim sistemi keşfi, dosya sistemi ve git gizli anahtar taramaları, bulut SDK erişimi, GitHub API işlemleri ve bakımcının sahip olduğu diğer paketleri düzenleyen bir yayılma motoru için modülleri açıklıyor. Aslında, StepSecurity ve ReversingLabs, paketleri otomatik olarak kötü amaçlı kanca ile güncelleyen bir işlevi vurguluyor.
Shai-Hulud'da Kurulum Sırasında Çalıştırma: npm Paketleri Solucanı Nasıl Tetikliyor?
Saldırı şu zamanlarda başlıyor: postinstall, node'u çalıştırır. paket.js. Bu aşamada, komut dosyası bellekteki çalışma durumunu başlatır ve açar, böylece solucanın tam olarak çalışması için zemin hazırlanır.
Keşif ve hasat
- Bu zararlı yazılım, process.env dosyasını görüntüler ve yerel dosyaları yüksek entropili gizli bilgiler ve belirteç önekleri açısından tarar. Ayrıca, TruffleHog'u çalıştırarak kapsamı genişletir.
- Bulut meta veri uç noktalarını sorgulayarak kısa süreli kimlik bilgilerini toplar. Örneğin, çağrıları
169.254.169.254AWS üzerinde veyametadata.google.internalGCP'de sıklıkla enfekte olmuş konaklarda görülürler. - Sonuç olarak, Bulunan herhangi bir kimlik bilgisi, yeni npm paketleri yayınlamak veya GitHub iş akışlarını göndermek için anında kullanılabilir hale gelir.
dumping
- Solucan, yeni bir GitHub deposu oluşturuyor. Shai Hulud ve çift base64 kodlu yazıyor
data.jsonPlatform detayları, ortam dökümleri ve gizli bilgilerle birlikte. Görüldüğü gibi, savunmacılar nereye bakacaklarını biliyorlarsa bu gürültülü davranışı tespit etmek kolaydır. - Ayrıca, genellikle "dal" olarak adlandırılan bir dalda GitHub Actions iş akışı da oluşturur. şeyh-huludseri hale getiren
${{ toJSON(secrets) }}ve verileri statik bir webhook'a gönderir. Dahası, bu iş akışı birisi aktif olarak kaldırana kadar devam eder.
Yayılma
- Ele geçirilen herhangi bir npm token'ı ile, zararlı yazılım, ele geçirilen geliştiriciye ait tüm paketleri listeler. Ardından, her bir tarball dosyasını indirir, bundle.js dosyasını ve bir postinstall girdisini ekler ve paketi yeniden yayınlar.
- Sonuç olarak, saatler içinde düzinelerce enfekte paket ortaya çıkabilir ve bu da ekosistem genelindeki etki alanını katlayarak genişletebilir.
Azim ve maruz kalma
Bu solucan, kötü amaçlı iş akışlarını canlı tutar ve birçok durumda özel depoları herkese açık hale getirir. “-göç” Bu sonek, saldırganın sisteme tutunmasını ve veri sızıntısını en üst düzeye çıkarmasını sağlar.
Anahtar tespit notu
Bu alışılmadık kullanım ${{ toJSON(secrets) }} Actions iş akışlarında bu durum nadirdir. Bu nedenle, Ekipler bunu av sırasında yüksek sinyalli bir gösterge olarak değerlendirmelidir.
Aramanız gereken temizlenmiş iş akışı modeli
Bu alışılmadık kullanım için JSON(sırlar) Bu olayda, "Eylemler" yüksek sinyalli bir göstergedir.
Yüksek seviyeli yayılım sözde kodu (güvenli, açıklayıcı)
Analistler bu döngüyü büyük ölçekte gözlemlediler; bu da enfekte olmuş paket sayısının onlarcadan yüzlerceye hızla yükselmesini açıklıyor.
Bu, paket ekosisteminde neden bir solucan?
Solucan, her aşamada manuel operatör adımları gerektirmeden kendi kendine yayılan bir kötü amaçlı yazılımdır. İşletim sistemlerinde solucanlar genellikle bir makineden diğerine geçmek için ağ güvenlik açıklarından yararlanır. Buna karşılık, Shai-Hulud npm kayıt defteri içinde çalışır. Etkin yolu ise şu şekildedir: kimlik bilgilerinin yeniden kullanımı.
Bu solucan, çalınmış npm yayınlama belirteçlerinden yararlanır. Geçerli kimlik bilgilerini elde eder etmez, aynı geliştiriciye ait diğer paketler altında virüslü sürümleri yeniden yayınlar. Ardından, bu paketler şüphelenmeyen geliştiriciler veya CI çalıştırıcıları tarafından yüklenir ve döngü tekrarlanır.
Bu nedenle, güvenlik analistleri de dahil olmak üzere Karanlık OkumaShai-Hulud'u şu şekilde sınıflandırın: kendi kendini kopyalayan solucan Basit bir truva atı veya yazım hatasıyla alan adı ele geçirme olayından ziyade, aradaki fark önemlidir: bir truva atı genellikle tek bir konakçıyı tehlikeye atarken, bir solucan etkisini otomatik olarak bir ekosistem genelinde artırır.
“Nasıl Çalışır” özet bilgi sayfası
Shai-Hulud'un yaşam döngüsünü özetlemek gerekirse, işte bir özet:cisAna adımlarının ayrıntılı açıklaması:
- İçinde bir paket bulunan kurulum sonrası yüklendi ve
bundle.jsyürütür. - Bu zararlı yazılım, ortam değişkenlerini görüntüler, dosyaları ve git geçmişini tarar ve çalıştırır. TrüfDomuzuve bulut meta veri hizmetlerini sorgular. Sonuç olarak, bulunan herhangi bir gizli bilgi anında kullanılabilir hale gelir.
- Veri sızdırma iki şekilde gerçekleşir: birincisi, herkese açık bir depo oluşturarak. Shai Hulud çift base64 kodlu
data.jsonİkincisi, GitHub Actions iş akışı oluşturarak gönderi paylaşmak.${{ toJSON(secrets) }}bir webhook'a. - Çalınan herhangi bir npm token'ını kullanan solucan, ele geçirilen paketin sahibine ait diğer tüm paketleri aynı kötü amaçlı kod parçasıyla yeniden yayınlar. Bu şekilde enfeksiyon hızla yayılır.
- Sonuç olarak, saldırgan daha fazla sırra, yayılacak daha fazla pakete sahip olur ve sebat GitHub hesapları ve depoları içinde.
Bu tür saldırılardan pratik olarak nasıl kaçınılır?
Shai-Hulud bir uyarı niteliğinde. Token çalan ve kendini yeniden yayınlayan bir solucan, geleceğe yönelik bir risk değil, halihazırda mevcut bir tehdit. npm paketleri ekosistemi bugün. Bu tür olayları önlemek için tedarik zinciri saldırısıEkiplerin programlanabilir, otomatikleştirilmiş ve doğrudan uygulanabilen kontrollere ihtiyacı var. CI/CD pipelineBunlar, halihazırda uygulayabileceğiniz aynı savunma önlemleridir. Xygeni.
Kötü amaçlı unsurları kapıda durdurun
Geliştiricilere veya CI işlemlerine ulaşmadan önce npm paketlerini ve tarball'ları taramanız gerekir. Aşırı büyük boyutlu dosyalar için de tarama yapmanız gerekebilir. bundle.js dosyalar, şüpheli kurulum sonrası hooksVe gizleme işaretleri, erken uyarı işaretleri olarak işlev görür. Dahası, bekleme sürelerinin ve sabitlenmiş sürümlerin uygulanması da önemlidir. pipelines, yeni ve doğrulanmamış yayınların otomatik olarak tüketilmesini engeller.
Sertleştirmek CI/CD varsayılan olarak
Guardrails in CI/CD Bunlar çok önemlidir. Yeni komut dosyaları veya ikili dosyalar içeren birleştirmeleri veya kurulumları reddederler. Aynı zamanda, gizli bilgileri seri hale getiren veya harici gönderimler yapmaya çalışan iş akışlarını engellerler. Ekipler ayrıca yalnızca kilit dosyası kurulumlarını da zorunlu kılmalıdır (npm ci) tüm pipelineBöylece bağımlılık kümeleri tekrarlanabilir ve güvenli kalır.
Jeton patlama yarıçapını azaltın
Sırlar tek hata noktası haline gelmemelidir. Kodu, yapılandırmaları ve diğer unsurları sürekli olarak tarayın. pipeline için çıktı ifşa edilen kimlik bilgileriToken'lar dar kapsamlı olmalı, kısa ömürlü olmalı ve güvenlik açığı tespit edildiğinde otomatik olarak değiştirilmelidir. Kural olarak, şüpheli bir postinstall işlemi gerçekleştiren bir sunucuda kullanılan herhangi bir token'ı tehlikeye girmiş olarak kabul edin.
Solucanların davranışlarını erken dönemde gözlemleyin.
Anomali tespiti Bu çok önemli. Örneğin, npm publish olaylarında ani artışlar, sebepsiz yere ortaya çıkan yeni iş akışları veya garip kodlanmış dosyalarla dolu yeni genel depolar, solucan aktivitesinin işaretleri olabilir. Bu nedenle, ekipler uyarıları hızla oluşturmalı ve bu uyarı işaretlerini gösteren tüm bakımcıları veya çalıştırıcıları izole etmelidir.
Derlemeleri bozmadan hızlıca düzeltin.
Hız ve güvenlik birlikte olmalıdır. Otomatik pull requests Güvenliği ihlal edilmiş npm paketlerini onaylanmış sürümlerle değiştirebilir. Ayrıca, erişilebilirlik hem de sömürülebilirliğinin Analiz, yükseltmelerin minimum düzeyde ve istikrarlı kalmasını sağlar. Son olarak, maruz kalma doğrulandıktan sonra etkilenen CI çalıştırıcılarını temiz imajlardan yeniden oluşturarak saldırının daha fazla yayılmasını önler.
Uzlaşma Göstergeleri (IoC'ler)
Shai-Hulud ikilisini analiz ederken, takımlar her iki noktaya da dikkat etmelidir. statik IoC'ler dosyalarda ve davranışsal IoC'ler in pipelineBu sinyaller birlikte, enfeksiyonları erken tespit etmeye ve solucanın daha fazla yayılmadan önce müdahale etmeye yardımcı olur.
Statik IoC'ler
Aşağıdaki SHA-256 özetleri gözlemlenenlerle eşleşmektedir. bundle.js numuneler:
- 46faab8ab153fae6e80e7cca38eab363075bb524edd79e42269217a083628f09
- 81d2a004a1bca6ef87a1caf7d0e0b355ad1764238e40ff6d1b1cb77ad4f595c3
- dc67467a39b70d1cd4c1f7f7a459b35058163592f4a9e8fb4dffcbba98ef210c
Ayrıca, şu tekrarlayan kalıplara dikkat edin:
- A
bundle.jspaketin kök dizininde. "postinstall": "node bundle.js"içeridepackage.json.- Depolar şu adlarla anılmaktadır: Shai Hulud.
- GitHub iş akışlarını içeren
${{ toJSON(secrets) }}.
Davranışsal Göstergeler
Dosya imzalarının ötesinde, solucan faaliyetleri davranışlarıyla da kendini gösterir. Örneğin:
- Bir geliştiriciden aniden ortaya çıkan `npm publish` olayları.
- Verileri harici uç noktalara gönderen yeni iş akışları.
- CI çalıştırıcılarından tetiklenen giden POST istekleri.
- Son zamanlarda kodlanmış ikili dosyalar içeren herkese açık depolar oluşturuldu.
Hızlı avlar
Sonuç: Shai-Hulud'dan Alınan Dersler
MKS Shai-Hulud tedarik zinciri saldırısı npm paketlerindeki bu durum, günümüzün yazılım tedarik zincirinin ne kadar kırılgan hale geldiğini gösteriyor. Bu solucan, kötü amaçlı kod eklemekten daha fazlasını yaptı. Token'ları çaldı, verileri dışarı gönderdi ve ardından kendini otomatik olarak yeniden yayınladı. Bu nedenle, saldırı haftalar yerine saatler içinde yayıldı.
Geliştiriciler ve DevOps ekipleri için çıkarılacak dersler açık:
- Her kurulumda kod çalıştırılır. Hatta sıradan bir npm paketi bile postinstall (kurulum sonrası zararlı yazılım) gizleyebilir.
- Her bir token'ın değeri yüksektir. Çalındıktan sonra, kötü amaçlı yazılımların daha da yayılması için kullanılabilir.
- Her pipeline Kontrol edilmesi gerekiyor. olmadan guardrails Bağımlılıklar, iş akışları ve gizlilikler söz konusu olduğunda, tek bir güvenlik açığı hızla üretim sürecini etkileyebilir.
Bu nedenle, Shai-Hulud gibi saldırıları durdurmak için otomatik ve uygulanması kolay kontrollere ihtiyaç vardır. Ekipler, kurulumlardan önce npm paketlerini taramalı, kilit dosyası derlemeleri kullanmalı, garip yayınlama faaliyetlerini tespit etmeli ve belirteçlerin ömrünü kısa tutmalıdır. Bu adımlar artık isteğe bağlı değil, modern sistemlerde dayanıklılığın temelidir. pipelines.
Xygeni olarak, Shai-Hulud tedarik zinciri saldırısını tüm açık kaynak ekosistemi için bir uyarı olarak görüyoruz. Sürdürülebilir yol, tedarik zinciri güvenliğini doğrudan geliştirme sürecine, yani kodun, npm paketlerinin ve diğer bileşenlerin oluşturulduğu noktaya entegre etmektir. pipelines bağlantısı.
Aşağıda, Shai-Hulud'da güvenliği ihlal edilmiş olarak bildirilen tüm npm paketlerinin ve sürümlerinin tam listesi bulunmaktadır. Kilit dosyalarınızı, kayıt defterlerinizi ve CI'nizi kontrol etmek için bu listeyi kullanın. pipelinemaruz kalma için.
Tehlikeye atılmış paketlerin listesi
📦 Güvenliği ihlal edilmiş npm paketlerinin önizlemesi
| paket Adı | Sürümü | Yayın tarihi |
|---|---|---|
| json-kuralları-motoru-basitleştirildi | 0.2.1 | 2025-09-14T17:58:51.203Z |
| hava pilotu | 0.8.8 | 2025-09-14T18:35:07.600Z |
| mcp-bilgi-grafı | 1.2.1 | 2025-09-14T18:35:09.494Z |
| hava kuvvetleri şefi | 0.3.1 | 2025-09-14T18:35:09.521Z |
| atlama kapısı | 0.0.2 | 2025-09-14T18:35:09.651Z |
| tvi-cli | 0.1.5 | 2025-09-14T18:35:10.996Z |
| @thangved/geri-çağrı-penceresi | 1.1.4 | 2025-09-14T20:31:38.479Z |
| @tnf-dev/api | 1.0.8 | 2025-09-14T20:31:39.547Z |
| @tnf-dev/js | 1.0.8 | 2025-09-14T20:31:41.251Z |
| @tnf-dev/mui | 1.0.8 | 2025-09-14T20:31:41.259Z |
| @tnf-dev/core | 1.0.8 | 2025-09-14T20:31:42.728Z |
| @teselagen/react-table | 6.10.20 | 2025-09-14T20:37:08.597Z |
| @hestjs/demo | 0.1.2 | 2025-09-14T20:45:52.348Z |
| @nexe/eslint-config | 0.1.1 | 2025-09-14T20:45:53.625Z |
| @hestjs/eslint-config | 0.1.2 | 2025-09-14T20:45:55.044Z |
| @nexe/yapılandırma yöneticisi | 0.1.1 | 2025-09-14T20:45:55.066Z |
| @nexe/logger | 0.1.3 | 2025-09-14T20:45:55.170Z |
| @hestjs/logger | 0.1.6 | 2025-09-14T20:45:55.197Z |
| @hestjs/doğrulama | 0.1.6 | 2025-09-14T20:45:55.595Z |
| @hestjs/çekirdek | 0.2.1 | 2025-09-14T20:45:55.888Z |
➡️ Güvenlik açığı bulunan paketlerin tam listesini görüntüleyin
| paket Adı | Sürümü | Yayın tarihi |
|---|---|---|
| json-kuralları-motoru-basitleştirildi | 0.2.1 | 2025-09-14T17:58:51.203Z |
| hava pilotu | 0.8.8 | 2025-09-14T18:35:07.600Z |
| mcp-bilgi-grafı | 1.2.1 | 2025-09-14T18:35:09.494Z |
| hava kuvvetleri şefi | 0.3.1 | 2025-09-14T18:35:09.521Z |
| atlama kapısı | 0.0.2 | 2025-09-14T18:35:09.651Z |
| tvi-cli | 0.1.5 | 2025-09-14T18:35:10.996Z |
| @thangved/geri-çağrı-penceresi | 1.1.4 | 2025-09-14T20:31:38.479Z |
| @tnf-dev/api | 1.0.8 | 2025-09-14T20:31:39.547Z |
| @tnf-dev/js | 1.0.8 | 2025-09-14T20:31:41.251Z |
| @tnf-dev/mui | 1.0.8 | 2025-09-14T20:31:41.259Z |
| @tnf-dev/core | 1.0.8 | 2025-09-14T20:31:42.728Z |
| @teselagen/react-table | 6.10.20 | 2025-09-14T20:37:08.597Z |
| @hestjs/demo | 0.1.2 | 2025-09-14T20:45:52.348Z |
| @nexe/eslint-config | 0.1.1 | 2025-09-14T20:45:53.625Z |
| @hestjs/eslint-config | 0.1.2 | 2025-09-14T20:45:55.044Z |
| @nexe/yapılandırma yöneticisi | 0.1.1 | 2025-09-14T20:45:55.066Z |
| @nexe/logger | 0.1.3 | 2025-09-14T20:45:55.170Z |
| @hestjs/logger | 0.1.6 | 2025-09-14T20:45:55.197Z |
| @hestjs/doğrulama | 0.1.6 | 2025-09-14T20:45:55.595Z |
| @hestjs/çekirdek | 0.2.1 | 2025-09-14T20:45:55.888Z |
| @hestjs/cqrs | 0.1.6 | 2025-09-14T20:45:55.966Z |
| @hestjs/skalar | 0.1.7 | 2025-09-14T20:45:56.386Z |
| ng2-dosya-yükleme | 7.0.3 | 2025-09-15T02:44:29.555Z |
| kapasitör-bildirimişleyicisi | 0.0.2 | 2025-09-15T04:54:48.431Z |
| kapasitör-eklentisi-vonage | 1.0.2 | 2025-09-15T04:54:48.501Z |
| kapasitör-eklentisi-sağlık uygulaması | 0.0.2 | 2025-09-15T04:54:48.704Z |
| kapasitörandroidizinleri | 0.0.4 | 2025-09-15T04:54:48.753Z |
| voip-callkit | 1.0.2 | 2025-09-15T04:54:49.223Z |
| kapasitör-eklentisi-ihealth | 1.1.8 | 2025-09-15T04:55:08.113Z |
| @art-ws/common | 2.0.22 | 2025-09-15T05:21:15.411Z |
| @art-ws/config-eslint | 2.0.4 | 2025-09-15T05:21:17.199Z |
| ngx-ws | 1.1.5 | 2025-09-15T05:21:17.514Z |
| @art-ws/slf | 2.0.15 | 2025-09-15T05:21:17.524Z |
| @art-ws/http-server | 2.0.21 | 2025-09-15T05:21:17.745Z |
| pm2-gelf-json | 1.0.4 | 2025-09-15T05:21:18.413Z |
| @art-ws/di | 2.0.28 | 2025-09-15T05:21:18.488Z |
| @art-ws/di-node | 2.0.13 | 2025-09-15T05:21:18.849Z |
| @art-ws/config-ts | 2.0.7 | 2025-09-15T05:21:19.408Z |
| @art-ws/db-context | 2.0.21 | 2025-09-15T05:21:19.814Z |
| @art-ws/openapi | 0.1.9 | 2025-09-15T05:21:19.969Z |
| @art-ws/web-app | 1.0.3 | 2025-09-15T05:21:20.383Z |
| @art-ws/ssl-bilgisi | 1.0.9 | 2025-09-15T05:21:20.927Z |




