-= Per source details. Do not edit below this line.=-
The OpenSSF Package Analysis project identified 'monolith-twirp-modelsgateway-access' @ 1.4.0 (rubygems) as malicious.
It is considered malicious because:
The OpenSSF Package Analysis project identified 'monolith-twirp-modelsgateway-access' @ 1.4.0 (rubygems) as malicious.
It is considered malicious because:
{
"malicious-packages-origins": [
{
"sha256": "313f573490a41070ababd4ac29e426b2b2d8f55dad52ab7068111a56bf582faf",
"import_time": "2025-09-08T04:38:19.313249074Z",
"modified_time": "2025-09-01T09:53:12Z",
"source": "ossf-package-analysis",
"versions": [
"1.4.0"
]
},
{
"versions": [
"1.4.0"
],
"sha256": "5fa48618fc4125ae8d8636145118b000bc4b64a785dc19535ae91de714aed77b",
"import_time": "2026-07-18T10:46:28.593012821Z",
"modified_time": "2026-07-18T01:57:33Z",
"source": "ghsa-malware",
"id": "GHSA-29r9-h4f5-pm4g"
}
]
}[
{
"cweId": "CWE-506",
"name": "Embedded Malicious Code",
"description": "The product contains code that appears to be malicious in nature."
}
]
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/rubygems/monolith-twirp-modelsgateway-access/MAL-2025-46953.json"