Kötü Amaçlı Kod Özeti 74

Xygeni Kötü Amaçlı Kod Özeti 74

Neredeyse her haftaKötü amaçlı yazılım tespit sistemlerimiz, npm ve PyPI gibi halka açık kayıt defterlerindeki binlerce yeni ve güncellenmiş paketi tarar. Bu hafta da bir istisna değildi.

7 Haziran ile 12 Haziran 2026 tarihleri ​​arasında, çoğunlukla npm'de olmak üzere, PyPI'da da ek vakalarla birlikte 130'dan fazla kötü amaçlı paketi doğruladık. Birçoğu koordineli kümeler halinde ortaya çıktı; aynı isimler altında veya yakından ilişkili paket ailelerinde tekrarlanan kötü amaçlı sürümler yayınlandı.

Bu haftanın en dikkat çekici vakası şuydu: sensivityBu durum, npm'yi 2.5.x aralığında 40'ten fazla sürümle doldurdu ve bu durum birkaç gün boyunca doğrulandı. Diğer dikkat çekici kümelenmeler arasında bir dalga da yer aldı. @solana-labs Solana ekosistemini (web3.js, web3-js, etherjs, spl-toke, ancor, web3js — 7 Haziran ve 8 Haziran'da iki ayrı yayın kampanyası kapsamında) hedef alan yazım hatalı alan adı saldırıları, @nstrlabs aile (sdk, ixel, utils, shared-components, api-client, auth — dahili bir paket ad alanına yönelik bağımlılık karışıklığı saldırısı), @klapp-login-platform grup (yerel SDK, OIDC, rotalar — bir kimlik doğrulama platformunu taklit etme), internallib_v557 hem de internallib_v984 (gizlenmiş dahili kütüphane taklitçilerinin birden fazla versiyonu), pocteszep (11 Haziran'da yayınlanan 6 sürüm) ve bir dizi kripto ve Web3 yardımcı programı dahil blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87, ve farming-tools-12. morningstar-design-system Paket, 10 Haziran'da üç farklı sürümde ortaya çıktı ve tanınmış bir finansal tasarım sistemini taklit etti. PyPI'da, helixagentai, telegramlite, ve cdjeez Bu bilgiler hafta boyunca doğrulandı.

Bunlar münferit anormallikler değildi. Bu hafta öne çıkan şey, dahili paket ad alanlarına yönelik bağımlılık karışıklığı saldırılarının yoğunlaşması ve gün boyu süren yayınlardı. sensivity Kümeleme ve Web3 ile Solana araçlarının hedeflenmeye devam etmesi, 2026'da önemli ölçüde hızlanan bir eğilimdir.

Bu haftalık özet, devam eden Kötü Amaçlı Kod Özeti çalışmamızın bir parçasıdır; bu çalışmada yeni tehditleri doğruluyor ve DevSecOps ekiplerinin kendilerini korumalarına yardımcı olmak için uygulanabilir istihbarat sağlıyoruz. pipelineHasar oluşmadan önce.

Bu hafta bulduklarımızı ve bunların neden önemli olduğunu inceleyelim.

Ekosistem paket Tarih
npmkraken-ui:999.0.0Haziran 7, 2026
npm@sflyinc-knapsack/shutterfly-react:999.0.0Haziran 7, 2026
npmhehehee:1.0.9Haziran 7, 2026
npmleaflet-opencage-geocoding:1.0.0Haziran 7, 2026
npm@solana-labs/web3.js:1.0.0Haziran 7, 2026
npm@solana-labs/web3-js:1.0.0Haziran 7, 2026
npm@solana-labs/spl-toke:1.0.0Haziran 7, 2026
npm@solana-labs/web3js:1.0.0Haziran 7, 2026
npm@solana-labs/etherjs:1.0.0Haziran 7, 2026
npm@solana-labs/ancor:1.0.0Haziran 7, 2026
npm@solana-labs/ancor:1.0.1Haziran 7, 2026
npm@jisan901/teamfocus:1.0.0Haziran 7, 2026
npm@jisan901/teamfocus:1.0.1Haziran 7, 2026
npm@jisan901/teamfocus:1.0.2Haziran 7, 2026
npmconsumerweb-authflow:4.1.1Haziran 8, 2026
npmconsumerweb-authflow:4.1.3Haziran 8, 2026
npmhehehee:1.0.10Haziran 8, 2026
pipihelixagentai:0.1.3Haziran 8, 2026
npm@solana-labs/web3.js:1.98.102Haziran 8, 2026
npm@solana-labs/web3-js:1.98.103Haziran 8, 2026
npm@solana-labs/etherjs:1.98.103Haziran 8, 2026
npm@solana-labs/spl-toke:1.98.103Haziran 8, 2026
npm@solana-labs/ancor:1.98.103Haziran 8, 2026
npm@solana-labs/web3js:1.98.103Haziran 8, 2026
npm@solana-labs/web3.js:1.98.104Haziran 8, 2026
npm@solana-labs/web3js:1.98.105Haziran 8, 2026
npm@solana-labs/web3-js:1.98.105Haziran 8, 2026
npm@solana-labs/spl-toke:1.98.105Haziran 8, 2026
npm@solana-labs/etherjs:1.98.105Haziran 8, 2026
npm@solana-labs/ancor:1.98.105Haziran 8, 2026
npm@nstrlabs/sdk:99.0.0Haziran 9, 2026
npm@nstrlabs/sdk:99.0.1Haziran 9, 2026
npm@nstrlabs/ixel:99.0.0Haziran 9, 2026
npm@nstrlabs/ixel:99.0.1Haziran 9, 2026
npm@klapp-login-platform/native-sdk:99.0.2Haziran 9, 2026
npm@klapp-login-platform/oidc:99.0.2Haziran 9, 2026
npm@klapp-login-platform/native-sdk:99.0.0Haziran 9, 2026
npm@klapp-login-platform/oidc:99.0.0Haziran 9, 2026
npm@klapp-login-platform/routes:99.0.0Haziran 9, 2026
npm@klapp-login-platform/routes:99.0.2Haziran 9, 2026
npm@listelemeler/enerji-etiketleri:99.0.0Haziran 9, 2026
npm@listelemeler/enerji-etiketleri:99.0.1Haziran 9, 2026
npm@zimmo/son_arama:99.0.1Haziran 9, 2026
npm@zimmo/son_arama:99.0.0Haziran 9, 2026
npm@nstrlabs/utils:99.0.1Haziran 9, 2026
npm@nstrlabs/utils:99.0.0Haziran 9, 2026
npm@nstrlabs/paylaşılan-bileşenler:99.0.0Haziran 9, 2026
npm@nstrlabs/paylaşılan-bileşenler:99.0.1Haziran 9, 2026
npm@nstrlabs/api-client:99.0.1Haziran 9, 2026
npm@nstrlabs/auth:99.0.1Haziran 9, 2026
npm@nstrlabs/auth:99.0.0Haziran 9, 2026
npm@nstrlabs/api-client:99.0.0Haziran 9, 2026
npm@ödeme-incelemesi/mağaza:99.0.1Haziran 9, 2026
npm@ödeme-incelemesi/mağaza:99.0.0Haziran 9, 2026
npm@klapp-otp/routes:99.0.1Haziran 9, 2026
npm@klapp-otp/routes:99.0.0Haziran 9, 2026
npm@klapp-kyc/routes:99.0.0Haziran 9, 2026
npm@klapp-kyc/routes:99.0.1Haziran 9, 2026
npm@klapp-sca/routes:99.0.0Haziran 9, 2026
npm@klapp-sca/routes:99.0.1Haziran 9, 2026
npm@card-pci-data/store:99.0.0Haziran 9, 2026
npm@card-pci-data/store:99.0.1Haziran 9, 2026
npm@klapp-about/routes:99.0.1Haziran 9, 2026
npm@klapp-about/routes:99.0.2Haziran 9, 2026
npm@klapp-about/routes:99.0.0Haziran 9, 2026
npmblockchain-yardımcısı-0:1.0.0Haziran 9, 2026
npmkripto-araçları-7:1.0.0Haziran 9, 2026
npmethereum-kit-1:1.0.0Haziran 9, 2026
npmweb3-araçları-9:1.0.0Haziran 9, 2026
npmonlinegdb:1.0.0Haziran 9, 2026
npmsolana-core-4:1.0.0Haziran 9, 2026
npmethereum-kit-9:1.25.36Haziran 9, 2026
npmcüzdan-sdk-9:3.7.73Haziran 9, 2026
npmdefi-tools-39:4.26.29Haziran 9, 2026
npmtakas-sdk-87:4.63.78Haziran 9, 2026
npmtarım-aletleri-12:4.68.54Haziran 9, 2026
npmmorningstar-tasarım-sistemi:99.0.0Haziran 10, 2026
npmmorningstar-tasarım-sistemi:99.0.1Haziran 10, 2026
npmmorningstar-tasarım-sistemi:99.0.2Haziran 10, 2026
npmgoogle-cloud-secret-manager-config-poc:99.9.44Haziran 11, 2026
pipitelegramlite:1.0.0Haziran 11, 2026
pipitelegramlite:1.0.1Haziran 11, 2026
npm@access-risk/browser-remedy-react:99.1.1Haziran 11, 2026
npm@access-risk/browser-remedy-react:99.0.0Haziran 11, 2026
npm@coze-common/chat-area:99.1.1Haziran 11, 2026
npmpocteszep:1.0.5Haziran 11, 2026
npmpocteszep:1.0.4Haziran 11, 2026
npmpocteszep:1.0.2Haziran 11, 2026
npmpocteszep:1.0.1Haziran 11, 2026
npmpocteszep:1.0.8Haziran 11, 2026
npmpocteszep:1.1.1Haziran 11, 2026
npmhassasiyet: 2.5.68Haziran 11, 2026
npmhassasiyet: 2.5.67Haziran 11, 2026
npmhassasiyet: 2.5.4Haziran 11, 2026
npmhassasiyet: 2.5.58Haziran 11, 2026
npmhassasiyet: 2.5.59Haziran 11, 2026
npmhassasiyet: 2.5.66Haziran 11, 2026
npmhassasiyet: 2.5.65Haziran 11, 2026
npmhassasiyet: 2.5.2Haziran 11, 2026
npmhassasiyet: 2.5.15Haziran 11, 2026
npmhassasiyet: 2.5.5Haziran 11, 2026
npmhassasiyet: 2.5.13Haziran 11, 2026
npmhassasiyet: 2.5.1Haziran 11, 2026
npmhassasiyet: 2.5.35Haziran 11, 2026
npmhassasiyet: 2.5.38Haziran 11, 2026
npmhassasiyet: 2.5.64Haziran 11, 2026
npmhassasiyet: 2.5.14Haziran 11, 2026
npmhassasiyet: 2.5.34Haziran 11, 2026
npmhassasiyet: 2.5.60Haziran 11, 2026
npmhassasiyet: 2.5.0Haziran 11, 2026
npmhassasiyet: 2.5.33Haziran 11, 2026
npmhassasiyet: 2.5.37Haziran 11, 2026
npmhassasiyet: 2.5.3Haziran 11, 2026
npmhassasiyet: 2.5.36Haziran 11, 2026
npmhassasiyet: 2.5.63Haziran 11, 2026
npmhassasiyet: 2.5.69Haziran 11, 2026
npmhassasiyet: 2.5.62Haziran 11, 2026
npm@whatnot-web/www-legacy:99.1.2Haziran 12, 2026
npm@whatnot-web/www-legacy:99.1.1Haziran 12, 2026
npmvoyager-web:999.0.0Haziran 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.18Haziran 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.17Haziran 12, 2026
npmecto-nightly-spirit:1.1.0Haziran 12, 2026
npmecto-corsair-flag-x9m4:1.0.0Haziran 12, 2026
npmecto-rust-read-f3a9c1:1.0.2Haziran 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.16Haziran 12, 2026
npmecto-rust-read-f3a9c1:1.0.1Haziran 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.15Haziran 12, 2026
npmecto-corsair-whisper-6f3b9:1.0.14Haziran 12, 2026
npminternallib_v984:1.0.3Haziran 12, 2026
npminternallib_v984:1.0.4Haziran 12, 2026
npminternallib_v984:1.0.2Haziran 12, 2026
npminternallib_v557:1.0.4Haziran 12, 2026
npminternallib_v557:1.0.7Haziran 12, 2026
npminternallib_v557:1.0.9Haziran 12, 2026
npminternallib_v557:1.0.10Haziran 12, 2026
npminternallib_v557:1.0.15Haziran 12, 2026
npminternallib_v557:1.0.16Haziran 12, 2026
npminternallib_v557:1.0.18Haziran 12, 2026
npmmercan-hayalet:1.0.0Haziran 12, 2026
npminternallib_v557:1.0.21Haziran 12, 2026
npminternallib_v557:1.0.22Haziran 12, 2026
pipicdjeez:0.32.0Haziran 12, 2026

Zararlı Paketlerin Üretime Ulaşmasına İzin Vermeyin

Ekiplerinizin güvendiği paketler giderek daha çok giriş noktası olarak kullanılıyor. Xygeni Erken Kötü Amaçlı Yazılım Tespiti Kayıt defterlerini gerçek zamanlı olarak izler, böylece bu haftaki özetimizde yer alanlar gibi tehditler, derlemelerinize ulaşmadan önce engellenir.

Bu haftaki bulgular, taktiklerin daha da bilinçli hale geldiğini hatırlatıyor. Sürüm bombardımanı, ad alanı taklitçiliği ve çok günlük koordineli kampanyalar artık istisnai durumlar değil, artık her alanda kullanılıyor. standard Saldırganın taktik planı. Tek seferlik taramalar ve manuel denetimler, aynı anda birden fazla günde ve kayıt defterinde düzinelerce sürüm yayınlayan kampanyalara ayak uyduramaz.

Xygeni'nin Open Source Security Bu çözüm, DevSecOps ekiplerinize npm, PyPI ve ötesinde sürekli görünürlük sağlayarak zararlı paketleri yayınlandığı anda tespit eder, gerçek istismar riski oluşturanları önceliklendirir ve tespit ile düzeltme arasındaki yolu kısaltır. Böylece ekipleriniz güvenlikten ödün vermeden hızlı bir şekilde ürün geliştirebilir.

sca-tools-software-composition-analysis-tools
Yazılım risklerinizi önceliklendirin, giderin ve güvence altına alın.
Ücretsiz hesabınızı alın.
Hiçbir kredi kartı gerekmektedir.

Yazılım Geliştirme ve Teslimatınızı Güvence Altına Alın

Xygeni Ürün Paketi ile