TP; DR
2025-yil 14-sentabrda tadqiqotchilar aniqladilar Shay Hulud, ichida yashiringan o'z-o'zini ko'paytiruvchi qurt npm paketlari, odatiy qaramlik yangilanishini to'liq miqyosga aylantirish ta'minot zanjiri hujumiBirinchi marta ... da ko'rindi @ctrl/tinycolor Daniel dos Santos Pereira tomonidan yaratilgan paketda Shai-Hulud sirlarni to'playdi, ularni GitHub omborlari va ish oqimlari orqali chiqarib tashlaydi va o'g'irlangan ma'lumotlardan foydalangan holda registrda qayta nashr etadi. Bir necha kun ichida zararlangan paketlar soni o'nlabdan yuzlabgacha ko'tarildi, bu esa buni tasdiqladi. Shayhulud shunchaki yana bir troyan emas, balki npm ekotizimi bo'ylab avtomatik ravishda tarqalish uchun mo'ljallangan qurtdir.
Ta'siri: ommaviy npm paketlarini o'rnatayotgan har qanday ishlab chiquvchi yoki CI yuguruvchisi xavf ostida.
Tezkor harakatlar: ma'lum versiyalarni bloklash, faqat lockfile o'rnatishlariga o'tish, npm va GitHub tokenlarini aylantirish, ish oqimlarini audit qilish va kelishmovchilik indikatorlarini (IoC) kuzatish.
Nima bo'ldi?
The Shai-Hulud ta'minot zanjiriga npm paketlarida hujum yaqinda sodir bo'lgan eng halokatli voqealardan biridir. Alohida troyanlardan farqli o'laroq, bu qurt aralashadi hisobga olish ma'lumotlarini o'g'irlash, avtomatlashtirilgan ekfiltratsiya va o'z-o'zini ko'paytirishNatijada, infeksiya muddati bir necha haftadan bir necha soatgacha qisqardi.
DevOps jamoalari uchun saboq aniq: agar har bir o'rnatish kodni bajara olsa, unda har bir qaramlik yangilanishi potentsial buzilish nuqtasidir.
Mumkin bo'lgan dastlabki vektor va maqsadli ishonch yorliqlari
Dastlabki tahlil hujum ehtimol bilan boshlanganligini ko'rsatadi o'g'irlangan hisob ma'lumotlariMasalan, npm soxtalashtirish uchun фишинг kampaniyalari. login yoki MFA buyruqlari ishlab chiquvchi tokenlarini qo'lga kiritgan bo'lishi mumkin. Hujumchilar birinchi o'rinni egallab olganlaridan so'ng, qurt o'zini npm paketlariga joylashtirish va quyidagilardan ko'proq sirlarni o'g'irlash orqali tarqaldi:
- npm konfiguratsiya fayllari kabi
.npmrc, ko'pincha nashr qilish tokenlarini o'z ichiga oladi. - Atrof-muhit o'zgaruvchilari va GitHub PATlari bilan konfiguratsiyalar va CI/CD sirlar.
- Bulut metama'lumotlarining so'nggi nuqtalari (AWS, GCP, Azure) lateral harakat uchun qisqa muddatli ishonchnomalarni beradi.
Shuning uchun, hisob ma'lumotlarini o'g'irlash ishga tushirish maydoniga aylandi. Amaldagi npm tokenlari va GitHub sirlari bilan Shai-Hulud qo'shimcha insoniy harakatsiz bir nechta paketlar va omborlarda o'z-o'zini ko'paytirishi mumkin edi.
Shay-Hulud ta'minot zanjiriga hujumning ijro etuvchi ta'siri
Shai-Hulud bugungi kunda ham faol. Bu qurt ta'sir vaqt jadvalini tezlashtiradi. Ilgari troyan bilan bir necha hafta davom etgan narsa endi soatlab ochiladi. Natijada, tarqalish tezroq va uni ushlab turish qiyinroq. U quyidagilar orqali rivojlanadi:
- npm nashr qilish tokenlari va GitHub sirlarini o'g'irlash.
- O'zini boshqa npm paketlariga qayta nashr etmoqda.
- Doimiylik uchun zararli GitHub Actions ish oqimlarini qo'shish.
Kim ta'sirlangan:
Ommaviy npm paketlarini o'rnatadigan har qanday jamoa xavf ostida. Bundan tashqari, keshlangan npm yoki GitHub tokenlariga ega dasturchilar yuqori xavfga duch kelishadi. Keng ko'lamli sirlardan foydalanadigan CI yuguruvchilari ham zaifdir.
Biznes xavfi
Biznesga ta'siri tez o'sib bormoqda. O'g'irlangan tokenlar hisobni egallab olishga, paketlarni o'g'irlashga va hatto bulutdan noto'g'ri foydalanishga olib kelishi mumkin. Bundan tashqari, GitHub ish oqimlarida saqlanib qolish tozalashni qiyinlashtiradi. Shuning uchun, jamoalar Shay-Huludga yopiq emas, balki davom etayotgan voqea sifatida qarashlari kerak.
Shai-Hulud ta'minot zanjiri hujumi npm paketlarida qanday ishlaydi
Hujumchining maqsadlari va motivlari
Kampaniya uchta narsa uchun optimallashtiradi:
- Birinchi maqsad keng ko'lamli ishonch yorliqlarini o'g'irlash ishlab chiquvchi noutbuklar va CI yuguruvchilaridan. Bunga npm nashr qilish tokenlari, GitHub tokenlari va bulut hisob ma'lumotlari kiradi. Darhaqiqat, bir nechta tahlillar TruffleHog-ni ishga tushirish va bulut metama'lumotlarining so'nggi nuqtalarini so'rash kabi tizimli maxfiy yig'ishni tasdiqlaydi.
- Ikkinchi maqsad avtomatik ravishda tarqalish buzilgan texnik xizmat ko'rsatuvchilarning nashr qilish huquqlarini suiiste'mol qilish orqali. Natijada, bitta tayanch tezda ko'plab paketlarga kengayadi, chunki boshqa paketlarning yangi zararlangan versiyalari qo'shimcha insoniy harakatsiz paydo bo'ladi.
- Uchinchi maqsad ishonchli tarzda saqlanib qoling va eksfiltratsiya qiling GitHub infratuzilmasi orqali. Hujumchilar qo'shaloq bazaga ega bo'lgan "Shai-Hulud" nomli ommaviy omborni yaratadilar64 data.jsonva bundan tashqari, ular ketma-ketlashtiradigan ish oqimini o'rnatadilar ${{ toJSON(sirlar) }} va uni statik veb-hukka joylashtiradi.
Ehtimoliy foyda registrlar va manba kodlariga uzoq muddatli kirish, bulutli hisoblarga tezkor lateral o'tish va ta'minot zanjirini yanada qurollantirish imkoniyatini o'z ichiga oladi. Ommaviy hisobotlar xususiy omborlarning ommaviy axborot vositalariga o'tkazilganligini ko'rsatadi. “-migratsiya” ma'lumotlar ta'sirini va momentumni oshiradigan qo'shimcha
Shay-Hulud yukining ichida: bundle.js npm paketlarida
Shay-Hulud kemalari a sifatida katta, Webpack-paketli va juda miniflangan JavaScript fayli (bundle.js, taxminan 3–3.7 MB) bu a dan boshlab bajaradi postinstall ilmoq paket.jsonNatijada, Har bir o'rnatish avtomatik ravishda foydali yuklamani ishga tushiradi. Ushbu dizayn identifikatorlarni yashiradi, boshqaruv oqimini siqadi va barcha mantiqni o'rnatish paytida bajariladigan bitta artefaktga itaradi. Tahlilchilar doimiy ravishda Webpack paketini, g'ayrioddiy fayl hajmini va o'rnatish vaqtida bajarilishini tasdiqlaydilar.
Namunalarda ko'rishingiz mumkin bo'lgan obfuskatsiya va anti-tahlil xususiyatlari:
- Minimallashtirilgan modul grafigi raqamli modul identifikatorlari, siyrak izohlar va tekislangan boshqaruv oqimi bilan. Bundan tashqari, bu tuzilma qo'lda ko'rib chiqishni juda qiyinlashtiradi.
- Ipni yashirish base64 qatlamlari va qurilish yordamchilari orqali. Masalan, takroriy base64 kodlash va dekodlash odatda eksfiltratsiya protseduralari atrofida paydo bo'ladi.
- Dinamik jo'natish ichidan baholash-uslub naqshlari va yaratilgan funksiya tanalari, shuning uchun kodga ish vaqtida xatti-harakatlarni o'zgartirish imkonini beradi.
- OT filtrlash Linux va macOS ishlashini, ayniqsa CI yuguruvchilari va ishlab chiquvchi noutbuklarida afzal ko'rish.
Funktsional nuqtai nazardan, to'plam modulli. Writeups operatsion tizimni aniqlash, fayl tizimi va git maxfiy skanerlash, bulutli SDKga kirish, GitHub API operatsiyalari va texnik xizmat ko'rsatuvchiga tegishli boshqa paketlarni tahrirlaydigan tarqatish mexanizmi uchun modullarni tavsiflaydi. Aslida, StepSecurity va ReversingLabs ikkalasi ham zararli kanca yordamida paketlarni avtomatik ravishda yangilaydigan funksiyani ta'kidlaydi.
Shai-Huludda o'rnatish vaqtidagi bajarilish: npm paketlari qurtni qanday ishga tushiradi
Hujum qachon boshlanadi postinstall tugunni ishga tushiradi bundle.js. Bu vaqtda skript xotiradagi ish holatini ishga tushiradi va ochadi, bu esa chuvalchangning to'liq ishlashi uchun zamin yaratadi.
Kashfiyot va hosil yig'ish
- Yuklama process.env faylini yuklaydi va yuqori entropiyali sirlar va token prefikslarini aniqlash uchun mahalliy fayllarni skanerlaydi. Bundan tashqari, u TruffleHog-ni ishga tushirish orqali qamrovni kengaytiradi.
- U qisqa muddatli hisob ma'lumotlarini to'plash uchun bulut metama'lumotlarining so'nggi nuqtalarini so'raydi. Masalan, qo'ng'iroqlar
169.254.169.254AWS da yokimetadata.google.internalGCP da ko'pincha yuqtirilgan xostlarda paydo bo'ladi. - Shunday qilib, Topilgan har qanday hisob ma'lumotlari darhol yangi npm paketlarini nashr qilish yoki GitHub ish oqimlarini ishga tushirish uchun foydalanishga yaroqli bo'ladi.
Eksfiltratsiya
- Chuvalchang yangi GitHub reposini yaratadi, nomli Shay Hulud va ikki barobar base64-kodlangan yozadi
data.jsonplatforma tafsilotlari, atrof-muhit dumplari va sirlar bilan. Ko'rinib turibdiki, agar himoyachilar qayerga qarashni bilsalar, bu shovqinli xatti-harakatni osongina aniqlash mumkin. - Shuningdek, u ko'pincha nomlangan filialda GitHub Actions ish oqimini o'rnatadi shay-hulud, bu ketma-ketlashtiradi
${{ toJSON(secrets) }}va ma'lumotlarni statik veb-hukka joylashtiradi. Bundan tashqari, bu ish jarayoni kimdir uni faol ravishda olib tashlamaguncha davom etadi.
Targ'ibot
- Har qanday aniqlangan npm tokenida, foydali yuklama buzilgan texnik xizmat ko'rsatuvchiga tegishli barcha paketlarni sanab o'tadi. Keyin u har bir tarballni oladi, bundle.js va postinstall yozuvini kiritadi va paketni qayta nashr etadi.
- Natijada, bir necha soat ichida o'nlab zararlangan paketlar paydo bo'lishi mumkin, bu esa ekotizim bo'ylab portlash radiusini ko'paytiradi.
Qat'iylik va ta'sir qilish
Chuvalchang zararli ish oqimlarini saqlab qoladi va bir nechta hollarda xususiy omborlarni ommaviy omborlarga o'zgartiradi. “-migratsiya” qo'shimcha. Umuman olganda, bu tajovuzkorning o'z o'rnini saqlab qolishini va ma'lumotlarning oqishini maksimal darajada oshirishini ta'minlaydi.
Kalitni aniqlash eslatmasi
Bu noodatiy foydalanish ${{ toJSON(secrets) }} Actions ish oqimlarida kam uchraydi. Shuning uchun, Jamoalar buni ov paytida yuqori signal ko'rsatkichi sifatida ko'rib chiqishlari kerak.
Siz qidirishingiz kerak bo'lgan tozalangan ish jarayonining namunasi
Bu noodatiy foydalanish uchun JSON(sirlar) in Actions bu hodisada yuqori signalli ko'rsatkichdir.
Yuqori darajadagi tarqalish psevdo-kodi (xavfsiz, tavsifli)
Tahlilchilar ushbu halqani keng ko'lamda kuzatdilar, bu esa o'nlab zararlangan paketlardan yuzlablarga tez o'tishni tushuntiradi.
Nima uchun bu paketli ekotizimdagi chuvalchang
Church - bu har bir bosqichda operatorning qo'lda bajaradigan harakatlarini talab qilmasdan o'z-o'zidan tarqaladigan zararli dastur. Operatsion tizimlarda qurtlar odatda bir mashinadan ikkinchisiga o'tish uchun tarmoq zaifliklaridan foydalanadilar. Aksincha, Shai-Hulud npm registri ichida ishlaydi. Uning samarali yo'li orqali amalga oshiriladi. hisob ma'lumotlarini qayta ishlatish.
Chuvalchang o'g'irlangan npm nashr qilish tokenlaridan foydalanadi. U amaldagi ma'lumotlarni olishi bilanoq, zararlangan versiyalarni xuddi shu texnik xizmat ko'rsatuvchiga tegishli boshqa paketlar ostida qayta nashr etadi. Keyinchalik, ushbu paketlar shubhasiz ishlab chiquvchilar yoki CI yuguruvchilari tomonidan o'rnatiladi va sikl takrorlanadi.
Shu sababli, xavfsizlik bo'yicha tahlilchilar, jumladan, Qorong'u o'qish, Shay-Huludni a deb tasniflang o'zini ko'paytiruvchi qurt oddiy troyan yoki xato yozish hodisasi emas. Farqi muhim: troyan odatda bitta xostni buzadi, ammo chuvalchang o'z ta'sirini ekotizim bo'ylab avtomatik ravishda kuchaytiradi.
"Qanday ishlaydi" cheat varag'i
Shay-Huludning hayot aylanishini umumlashtirish uchun mana bir kamchilikcisuning asosiy bosqichlarining tahlili:
- Paket bilan postinstall o'rnatilgan va
bundle.jsijro etadi. - Yuklama muhit o'zgaruvchilarini tashlaydi, fayllarni va git tarixini skanerlaydi, ishga tushiradi TruffleHogva bulut metama'lumotlar xizmatlariga so'rovlar yuboradi. Natijada, topilgan har qanday maxfiy ma'lumot darhol foydali bo'ladi.
- Eksfiltratsiya ikki usulda sodir bo'ladi: birinchidan, nomli ommaviy omborni yaratish orqali Shay Hulud ikki barobar base64-kodlangan holda
data.jsonikkinchidan, postlarni joylashtiradigan GitHub Actions ish oqimini yaratish orqali${{ toJSON(secrets) }}veb-hukka. - O'g'irlangan har qanday npm tokenidan foydalanib, chuvalchang buzilgan texnik xizmat ko'rsatuvchiga tegishli bo'lgan barcha boshqa paketlarni xuddi shu zararli ilgak bilan qayta nashr etadi. Shu tarzda, infeksiya tez ko'payadi.
- Nihoyat, tajovuzkor ko'proq sirlarni, tarqatish uchun ko'proq paketlarni saqlaydi va qat'iyat GitHub hisoblari va omborlari ichida.
Ushbu turdagi hujumdan qanday qilib qochish kerak, amalda
Shay-Hulud — bu uyg'otuvchi qo'ng'iroq. Tokenlarni o'g'irlab, o'zini qayta nashr etadigan qurt kelajakdagi xavf emas, u mavjud npm paketlar ekotizimi bugun. Ushbu turdagi oldini olish uchun ta'minot zanjiri hujumi, jamoalarga dasturlashtiriladigan, avtomatlashtirilgan va to'g'ridan-to'g'ri amalga oshiriladigan boshqaruv elementlari kerak CI/CD pipelines. Bu siz allaqachon amalga oshirishingiz mumkin bo'lgan bir xil himoya vositalaridir Xygeniy.
Darvoza oldida yomon artefaktlarni to'xtating
npm paketlari va tarballs dasturchilarga yoki CI vazifalariga yetib borishidan oldin ularni skanerlashingiz kerak. bundle.js fayllar, shubhali post-install hooksva obfuskatsiya belgilarining barchasi dastlabki ogohlantiruvchi belgilar bo'lib xizmat qiladi. Bundan tashqari, sovutish davrlarini va qadalgan versiyalarni joriy etish pipelines yangi, tekshirilmagan relizlarning avtomatik ravishda iste'mol qilinishini oldini oladi.
Harden CI/CD avvalboshdan
Guardrails in CI/CD juda muhim. Ular yangi skriptlar yoki ikkilik fayllarni kiritadigan birlashishlar yoki o'rnatishlarni rad etadilar. Shu bilan birga, ular sirlarni ketma-ketlashtiradigan yoki tashqi postlarni yozishga urinadigan ish oqimlarini bloklaydilar. Jamoalar, shuningdek, faqat blokirovka fayli o'rnatishlarini talab qilishi kerak (npm ci) hamma joyda pipelineshuning uchun qaramlik to'plamlari takrorlanadigan va xavfsiz bo'lib qoladi.
Token portlash radiusini kamaytiring
Sirlar bitta muvaffaqiyatsizlik nuqtasiga aylanmasligi kerak. Kodni, konfiguratsiyalarni va boshqalarni doimiy ravishda skanerlang. pipeline uchun chiqish fosh qilingan ma'lumotlarTokenlar tor doirada, qisqa umr ko'rish muddati bilan aniqlanishi va ta'sir qilish aniqlanganda avtomatik ravishda aylantirilishi kerak. Qoida tariqasida, shubhali postinstallni amalga oshirgan xostda ishlatilgan har qanday tokenni buzilgan deb hisoblang.
Qurtlarning xatti-harakatlarini erta ko'ring
Anomaliyani aniqlash kalit hisoblanadi. Masalan, npm nashriyot hodisalarining to'satdan ko'tarilishi, sababsiz paydo bo'ladigan yangi ish oqimlari yoki g'alati kodlangan fayllar bilan to'ldirilgan yangi ommaviy omborlar - bularning barchasi qurt faolligi haqida signal berishi mumkin. Shuning uchun, jamoalar tezda ogohlantirishlarni yuborishlari va ushbu ogohlantirish belgilarini ko'rsatadigan har qanday texnik xizmat ko'rsatuvchi yoki ishga tushiruvchilarni izolyatsiya qilishlari kerak.
Qurilishlarni buzmasdan tezda tuzating
Tezlik va xavfsizlik birga bo'lishi kerak. Avtomatlashtirilgan pull requests buzilgan npm paketlarini tekshirilgan versiyalar bilan almashtirishi mumkin. Bundan tashqari, yetib borish mumkinligi va ekspluatatsiya qilish qobiliyati tahlil yangilanishlarning minimal va barqaror bo'lishini ta'minlaydi. Va nihoyat, ta'sirlangan CI yuguruvchilarini toza tasvirlardan qayta tiklang, bu esa hujumning yanada tarqalishini oldini oladi.
Murosaga kelish ko'rsatkichlari (IoC)
Shay-Huludni tahlil qilishda jamoalar ikkalasiga ham e'tibor berishlari kerak statik IoClar fayllarda va xulq-atvor IoClari in pipelines. Birgalikda, bu signallar infektsiyalarni erta aniqlashga va chuvalchang tarqalishidan oldin javob berishga yordam beradi.
Statik IoClar
Quyidagi SHA-256 dayjestlarining mos kelishi kuzatildi bundle.js namunalar:
- 46faab8ab153fae6e80e7cca38eab363075bb524edd79e42269217a083628f09
- 81d2a004a1bca6ef87a1caf7d0e0b355ad1764238e40ff6d1b1cb77ad4f595c3
- dc67467a39b70d1cd4c1f7f7a459b35058163592f4a9e8fb4dffcbba98ef210c
Bundan tashqari, ushbu takrorlanuvchi naqshlarga e'tibor bering:
- A
bundle.jspaketning ildizida. "postinstall": "node bundle.js"ichidapackage.json.- Nomlangan omborlar Shay Hulud.
- GitHub ish oqimlari o'z ichiga oladi
${{ toJSON(secrets) }}.
Xulq-atvor IoClari
Fayl imzolaridan tashqari, qurt faolligi o'zini xatti-harakatlar orqali namoyon qiladi. Masalan:
- To'satdan npm portlashlari bitta qo'llab-quvvatlovchidan voqealarni nashr etadi.
- Ma'lumotlarni tashqi so'nggi nuqtalarga yo'naltiradigan yangi ish oqimlari.
- CI yuguruvchilaridan ishga tushirilgan chiquvchi POST so'rovlari.
- Yaqinda kodlangan bloblar bilan ommaviy omborlar yaratildi.
Tezkor ovlar
Xulosa: Shay-Huluddan saboqlar
The Shay-Hulud ta'minot zanjiriga hujum npm paketlaridagi yorliq bugungi dasturiy ta'minot ta'minot zanjiri qanchalik mo'rt bo'lib qolganini ko'rsatadi. Bu qurt zararli kod qo'shishdan ko'proq narsani amalga oshirdi. U tokenlarni o'g'irladi, ma'lumotlarni yubordi va keyin o'zini avtomatik ravishda qayta nashr etdi. Shu sababli, hujum haftalar o'rniga soatlar ichida tarqaldi.
Dasturchilar va DevOps jamoalari uchun saboqlar aniq:
- Har bir o'rnatish kodni ishga tushiradi. Hatto oddiy npm paketi ham postinstall qurtini yashirishi mumkin.
- Har bir token yuqori qiymatga ega. O'g'irlangandan so'ng, u zararli dasturlarni yanada ko'proq tarqatish uchun ishlatilishi mumkin.
- Har bir pipeline tekshiruvlarga muhtoj. holda guardrails Bog'liqliklar, ish jarayonlari va sirlar bo'yicha bitta murosaga kelish tezda ishlab chiqarishga ta'sir qilishi mumkin.
Shuning uchun, Shai-Hulud kabi hujumlarni to'xtatish uchun avtomatik va amalga oshirish oson bo'lgan boshqaruv elementlari talab qilinadi. Jamoalar o'rnatishdan oldin npm paketlarini skanerlashi, qulflangan fayl tuzilmalaridan foydalanishi, g'alati nashriyot faoliyatini aniqlashi va tokenlarni qisqa muddatli saqlashi kerak. Bu qadamlar endi ixtiyoriy emas. Buning o'rniga, ular zamonaviy texnologiyalarda barqarorlikning asosidir. pipelines.
Xygeni’da biz Shai-Hulud ta’minot zanjiri hujumini butun ochiq kodli ekotizim uchun ogohlantirish sifatida ko‘rmoqdamiz. Barqaror yo‘l – ta’minot zanjiri xavfsizligini to‘g‘ridan-to‘g‘ri ishlab chiqish jarayoniga, ya’ni kod, npm paketlari va pipelineulanish.
Quyida Shai-Hulud’da buzilgan deb xabar berilgan npm paketlari va versiyalarining to‘liq ro‘yxati keltirilgan. Undan qulflangan fayllaringizni, registrlaringizni va CI’laringizni tekshirish uchun foydalaning. pipelineta'sir qilish uchun s.
Shikastlangan paketlar ro'yxati
📦 Buzilgan npm paketlarining oldindan ko'rishi
| Paket nomi | Version | Nashr sanasi |
|---|---|---|
| json-rules-engine-soddalashtirilgan | 0.2.1 | 2025-09-14T17:58:51.203Z |
| samolyot uchuvchisi | 0.8.8 | 2025-09-14T18:35:07.600Z |
| mcp-bilim-grafigi | 1.2.1 | 2025-09-14T18:35:09.494Z |
| samolyot boshligi | 0.3.1 | 2025-09-14T18:35:09.521Z |
| sakrash darvozasi | 0.0.2 | 2025-09-14T18:35:09.651Z |
| tvi-cli | 0.1.5 | 2025-09-14T18:35:10.996Z |
| @thangved/qayta qo'ng'iroq qilish oynasi | 1.1.4 | 2025-09-14T20:31:38.479Z |
| @tnf-dev/api | 1.0.8 | 2025-09-14T20:31:39.547Z |
| @tnf-dev/js | 1.0.8 | 2025-09-14T20:31:41.251Z |
| @tnf-dev/mui | 1.0.8 | 2025-09-14T20:31:41.259Z |
| @tnf-dev/yadro | 1.0.8 | 2025-09-14T20:31:42.728Z |
| @teselagen/reaksiya jadvali | 6.10.20 | 2025-09-14T20:37:08.597Z |
| @hestjs/demo | 0.1.2 | 2025-09-14T20:45:52.348Z |
| @nexe/eslint-config | 0.1.1 | 2025-09-14T20:45:53.625Z |
| @hestjs/eslint-config | 0.1.2 | 2025-09-14T20:45:55.044Z |
| @nexe/config-manager | 0.1.1 | 2025-09-14T20:45:55.066Z |
| @nexe/logger | 0.1.3 | 2025-09-14T20:45:55.170Z |
| @hestjs/logger | 0.1.6 | 2025-09-14T20:45:55.197Z |
| @hestjs/validation | 0.1.6 | 2025-09-14T20:45:55.595Z |
| @hestjs/yadro | 0.2.1 | 2025-09-14T20:45:55.888Z |
➡️ Shikastlangan paketlarning to'liq ro'yxatini ko'ring
| Paket nomi | Version | Nashr sanasi |
|---|---|---|
| json-rules-engine-soddalashtirilgan | 0.2.1 | 2025-09-14T17:58:51.203Z |
| samolyot uchuvchisi | 0.8.8 | 2025-09-14T18:35:07.600Z |
| mcp-bilim-grafigi | 1.2.1 | 2025-09-14T18:35:09.494Z |
| samolyot boshligi | 0.3.1 | 2025-09-14T18:35:09.521Z |
| sakrash darvozasi | 0.0.2 | 2025-09-14T18:35:09.651Z |
| tvi-cli | 0.1.5 | 2025-09-14T18:35:10.996Z |
| @thangved/qayta qo'ng'iroq qilish oynasi | 1.1.4 | 2025-09-14T20:31:38.479Z |
| @tnf-dev/api | 1.0.8 | 2025-09-14T20:31:39.547Z |
| @tnf-dev/js | 1.0.8 | 2025-09-14T20:31:41.251Z |
| @tnf-dev/mui | 1.0.8 | 2025-09-14T20:31:41.259Z |
| @tnf-dev/yadro | 1.0.8 | 2025-09-14T20:31:42.728Z |
| @teselagen/reaksiya jadvali | 6.10.20 | 2025-09-14T20:37:08.597Z |
| @hestjs/demo | 0.1.2 | 2025-09-14T20:45:52.348Z |
| @nexe/eslint-config | 0.1.1 | 2025-09-14T20:45:53.625Z |
| @hestjs/eslint-config | 0.1.2 | 2025-09-14T20:45:55.044Z |
| @nexe/config-manager | 0.1.1 | 2025-09-14T20:45:55.066Z |
| @nexe/logger | 0.1.3 | 2025-09-14T20:45:55.170Z |
| @hestjs/logger | 0.1.6 | 2025-09-14T20:45:55.197Z |
| @hestjs/validation | 0.1.6 | 2025-09-14T20:45:55.595Z |
| @hestjs/yadro | 0.2.1 | 2025-09-14T20:45:55.888Z |
| @hestjs/cqrs | 0.1.6 | 2025-09-14T20:45:55.966Z |
| @hestjs/scalar | 0.1.7 | 2025-09-14T20:45:56.386Z |
| ng2-faylni yuklash | 7.0.3 | 2025-09-15T02:44:29.555Z |
| kondensator-xabarnoma ishlovchisi | 0.0.2 | 2025-09-15T04:54:48.431Z |
| kondensator-plagin-vonage | 1.0.2 | 2025-09-15T04:54:48.501Z |
| kondensator-plagin-sog'liqni saqlash ilovasi | 0.0.2 | 2025-09-15T04:54:48.704Z |
| capacitorandroidpermissions | 0.0.4 | 2025-09-15T04:54:48.753Z |
| voip-callkit | 1.0.2 | 2025-09-15T04:54:49.223Z |
| kondensator-plagin-ihealth | 1.1.8 | 2025-09-15T04:55:08.113Z |
| @art-ws/common | 2.0.22 | 2025-09-15T05:21:15.411Z |
| @art-ws/config-eslint | 2.0.4 | 2025-09-15T05:21:17.199Z |
| ngx-ws | 1.1.5 | 2025-09-15T05:21:17.514Z |
| @art-ws/slf | 2.0.15 | 2025-09-15T05:21:17.524Z |
| @art-ws/http-server | 2.0.21 | 2025-09-15T05:21:17.745Z |
| pm2-gelf-json | 1.0.4 | 2025-09-15T05:21:18.413Z |
| @art-ws/di | 2.0.28 | 2025-09-15T05:21:18.488Z |
| @art-ws/di-node | 2.0.13 | 2025-09-15T05:21:18.849Z |
| @art-ws/config-ts | 2.0.7 | 2025-09-15T05:21:19.408Z |
| @art-ws/db-context | 2.0.21 | 2025-09-15T05:21:19.814Z |
| @art-ws/openapi | 0.1.9 | 2025-09-15T05:21:19.969Z |
| @art-ws/web-ilovasi | 1.0.3 | 2025-09-15T05:21:20.383Z |
| @art-ws/ssl-info | 1.0.9 | 2025-09-15T05:21:20.927Z |




