-= Per source details. Do not edit below this line.=-
The OpenSSF Package Analysis project identified 'browser-spoof' @ 1.0.1 (npm) as malicious.
It is considered malicious because:
The package communicates with a domain associated with malicious activity.
The package executes one or more commands associated with malicious behavior.
{
"malicious-packages-origins": [
{
"import_time": "2024-01-30T00:15:28.713620985Z",
"sha256": "163b0aa2d0d3439a25800f6f383fbe268a69753591f918b10475d357d4e4a533",
"modified_time": "2024-01-27T23:59:34Z",
"source": "ossf-package-analysis",
"versions": [
"1.0.1"
]
},
{
"import_time": "2024-01-30T00:15:28.591910874Z",
"sha256": "7e1db3cce91cc8e2929aefabe7f65b5090ba20d83ed1cf97bc661948940d0cff",
"modified_time": "2024-01-27T23:58:14Z",
"source": "ossf-package-analysis",
"versions": [
"1.0.0"
]
},
{
"import_time": "2024-01-30T00:15:28.798936794Z",
"sha256": "b0366790b039c5ea8ca8abea26275983f6b884bd50f35d34a4792e08954bd3e9",
"modified_time": "2024-01-28T00:00:47Z",
"source": "ossf-package-analysis",
"versions": [
"1.0.2"
]
},
{
"import_time": "2024-01-30T00:15:28.860999542Z",
"sha256": "dafdbd38c362aede9f2420e027dc7ca17ec93ad986be1406fe135eecea24ac97",
"modified_time": "2024-01-28T00:03:01Z",
"source": "ossf-package-analysis",
"versions": [
"1.0.3"
]
}
]
}