-= Per source details. Do not edit below this line.=-
The OpenSSF Package Analysis project identified 'parser-7.0.0' @ 4.0.0 (npm) as malicious.
It is considered malicious because:
The package communicates with a domain associated with malicious activity.
The package executes one or more commands associated with malicious behavior.
{
"malicious-packages-origins": [
{
"sha256": "99ace32a9b913ac4a00ad574ac934c4eb6274d7c0cf3b948ced6b8191f511b68",
"modified_time": "2024-07-03T20:10:48Z",
"versions": [
"4.0.0"
],
"source": "ossf-package-analysis",
"import_time": "2024-07-03T20:34:00.15621249Z"
},
{
"sha256": "72c851a27c544af5f7efab5fec1c75174007b92d2f3274e2852e1b12fd90bc2f",
"modified_time": "2024-07-03T20:41:11Z",
"versions": [
"4.0.1"
],
"source": "ossf-package-analysis",
"import_time": "2024-07-03T21:05:40.518666273Z"
},
{
"sha256": "31a5333925c5a18f4cb586ce86da468937b8953a8c28177aec4cd576bb746faf",
"modified_time": "2024-07-03T22:54:50Z",
"versions": [
"4.0.2"
],
"source": "ossf-package-analysis",
"import_time": "2024-07-03T23:05:42.515060971Z"
},
{
"sha256": "362e7d5c9bc5ee6f8637073dc42e7e215fe76d1b8e53ac01e67f6d46ce63a188",
"modified_time": "2024-07-03T23:40:54Z",
"versions": [
"4.0.6"
],
"source": "ossf-package-analysis",
"import_time": "2024-07-04T00:17:44.359655882Z"
},
{
"sha256": "0fb9848c7d524b85f8c67e5278c0eafbd528dae325123fa119fed1b4a3b5adfe",
"modified_time": "2024-07-03T23:38:15Z",
"versions": [
"4.0.5"
],
"source": "ossf-package-analysis",
"import_time": "2024-07-15T22:04:53.94588679Z"
}
]
}