本周我们确认了 10 在发布的数千个经过分析的新软件包和更新中,有被标记为恶意的软件包 开源包注册表。
Xygeni 恶意代码摘要
在最新的 Xygeni 恶意代码摘要,我们重点介绍了 10 多个渗透到最常见注册表的恶意软件包。此漏洞揭示了软件供应链生态系统中存在重大漏洞。
检测到的 Maliocus 软件包总数
🔥(npm)aroly-测试:1.0.10
🚨(npm)bkdevportal:1.0.0
🚨(npm)分支部署操作:2.1.1
🚨(npm)内联图标:69.69.70
🚨(npm)作业规范:1.0.0
🚨(npm)作业规范:1.0.2
🚨(npm)lib-automotive-call-cdm:1.12.1
🚨(npm)mva10-angular:8.2.0
🚨(npm)react-devtools-fusebox:2.1.1
🚨(npm)路线图:69.69.69
🚨(npm)searchwp-live-ajax-search:2.0.0
🚨(npm)工具箱-v2:69.69.69
🚨 (npm) 双列图像文本网格:69.69.69
🚨(npm)网站-next:0.1.0
保护您的开源依赖项免受漏洞和恶意代码的侵害
使用 Xygeni Early Malware Detection 最大限度地降低风险并保护您的应用程序免受恶意软件的侵害。优先处理最重要的漏洞并加以解决。我们的综合解决方案可实时监控您的依赖项,以便在威胁影响您的软件之前检测并缓解威胁。
由于漏洞和恶意代码威胁不断增加,在当前的软件开发环境中管理开源组件至关重要。Xygeni 的 Open Source Security 解决方案会在发布时扫描并阻止有害软件包,从而大大降低恶意软件和漏洞侵入系统的风险。我们的全面监控涵盖多个公共注册中心,确保所有依赖项都经过安全性和完整性审查。Xygeni 通过根据上下文优先考虑关键问题并促进简化的补救流程,增强了您的团队维护安全可靠的软件项目的能力。






