-= Per source details. Do not edit below this line.=-
The package baidu-src-test was found to contain malicious code.
The OpenSSF Package Analysis project identified 'baidu-src-test' @ 0.0.4 (npm) as malicious.
It is considered malicious because:
The package communicates with a domain associated with malicious activity.
The package executes one or more commands associated with malicious behavior.
{
"malicious-packages-origins": [
{
"import_time": "2025-11-25T07:36:36.598214047Z",
"modified_time": "2025-11-25T07:12:12Z",
"sha256": "1493238c2d847f5a7cbc807a1306e16c6e68b74612e8a28c1e2ada732eb952bb",
"source": "ossf-package-analysis",
"versions": [
"0.0.4"
]
},
{
"import_time": "2025-12-01T04:26:44.646404454Z",
"modified_time": "2025-12-01T04:11:22Z",
"sha256": "7b70672e328a6c37f9f5a2f333c52648043af35a44d4a7c33fce30d4dde10869",
"source": "amazon-inspector",
"versions": [
"0.0.4"
]
}
]
}