-= Per source details. Do not edit below this line.=-
The OpenSSF Package Analysis project identified 'conventional-changelog-tf-a' @ 100.11.1337 (npm) as malicious.
It is considered malicious because:
{
"malicious-packages-origins": [
{
"import_time": "2025-05-20T01:34:18.842530096Z",
"modified_time": "2025-05-19T19:20:52Z",
"sha256": "e4563668a074433d8fe6d149eeaf021077e3767d7b7b1cd5bf7825960098f937",
"source": "ossf-package-analysis",
"versions": [
"100.11.1337"
]
}
]
}