xygeni恶意代码摘要87

Xygeni 恶意代码摘要 87

与往常一样,我们的恶意软件检测系统每周都会扫描公共注册表中数千个新的和更新的软件包。 我们确认在2026年9月7日至11日期间发现了13个恶意软件包。贝利冒充活动仍在进行中,我们标记了第一个 Composer 集群,以及另外两个用于依赖关系混乱的版本膨胀模式案例。

cloud-baileys 又发布了两个版本(1.1.39 和 1.1.40),延续了这项已连续数周推出新标识的活动。Composer 首次亮相,并发布了三个以表单处理名称命名的 PHP 包(slimfit/slimbase, slimfit/formbase, gcform/formhelper),这提醒我们,这些操作是跟随开发者而不是生态系统进行的。 @umschool/platform 发表于 999.0.0这是依赖关系混乱导致的典型表现,即版本号虚高。 twilio-hackerone-poc-b8f21a 发布了两个版本,其名称看起来像是针对特定供应商内部软件包命名空间的概念验证。

另外值得注意的是: darkglitch PyPI 上 1.4.4 和 1.4.5 版本在几分钟内相继发布,注册表本身也证实了 syswatch 和 samaki 在我们之前发现之后存在问题。

每周快照是我们正在进行的 恶意代码摘要我们在此验证新的威胁,以帮助 DevSecOps 团队保护他们的安全。 pipeline在损害发生之前。

生态系统小包装日期
pisyswatch:1.0.02026 年 9 月 07 日
pisamaki:0.4.92026 年 9 月 07 日
撰写slimfit/slimbase:2.02026 年 9 月 07 日
撰写slimfit/formbase:1.22026 年 9 月 07 日
撰写gcform/formhelper:1.22026 年 9 月 07 日
NPMcloud-baileys:1.1.392026 年 9 月 07 日
NPMalloy-graphql:1.0.12026 年 9 月 08 日
NPM@umschool/platform:999.0.02026 年 9 月 10 日
NPMtwilio-hackerone-poc-b8f21a:1.0.02026 年 9 月 10 日
NPMtwilio-hackerone-poc-b8f21a:1.0.12026 年 9 月 10 日
NPMcloud-baileys:1.1.402026 年 9 月 11 日
pidarkglitch:1.4.42026 年 9 月 11 日
pidarkglitch:1.4.52026 年 9 月 11 日

三个生态系统,一种模式:本周发现的 13 个恶意包裹

本周的摘要显示,一些熟悉的行动正在扩大其影响范围:一个活动在被发现数周后仍在发布,第一个出现在这里的 Composer 集群,以及两个使用虚高的版本号来赢得解析竞赛的软件包。

cloud-baileys 几天之内就发布了 1.1.39 和 1.1.40 版本,这与攻击者将网站下架视为运营成本而非停止攻击的理由的做法相符。Composer 首次出现,并附带了三个以表单处理命名的 PHP 包(slimfit/slimbase, slimfit/formbase, gcform/formhelper),这提醒我们,这些操作是跟随开发者进行的,而不是跟随生态系统进行的。 @umschool/platform 发表于 999.0.0而这个被夸大的版本存在的唯一原因就是:为了凌驾于你的团队实际编写的内部软件包之上。

Xygeni 早期恶意软件警告 它实时监控 npm、PyPI、Maven、Composer、OpenVSX 和其他注册表,在威胁发布时就发出警报,防止它们进入构建流程,也防止 AI 代理自主安装。当攻击活动每周反复出现时,仅进行一次检查的检测方法已经落后于时代。

Xygeni 的 Open Source Security 该平台为 DevSecOps 团队提供实时检测和优先级排序功能,以应对协调供应链压力。

sca-tools-软件-成分分析工具
确定软件风险的优先级、进行补救并加以保护
注册免费账号。
不需要信用卡。

保护您的软件开发和交付

使用 Xygeni 产品套件