-= Per source details. Do not edit below this line.=-
The package globby-legacy was found to contain malicious code.
The OpenSSF Package Analysis project identified 'globby-legacy' @ 20.0.1 (npm) as malicious.
It is considered malicious because:
{
"malicious-packages-origins": [
{
"import_time": "2025-11-07T19:05:43.505162059Z",
"modified_time": "2025-11-07T18:55:36Z",
"sha256": "325a8ddc606af2d82495e321aa883a481c43c00bfd59d4d2739903380b8926e1",
"source": "ossf-package-analysis",
"versions": [
"20.0.1"
]
},
{
"import_time": "2025-11-09T00:27:26.018584748Z",
"modified_time": "2025-11-09T00:17:09Z",
"ranges": [
{
"events": [
{
"introduced": "0"
}
],
"type": "SEMVER"
}
],
"sha256": "e5dabda4e0dee5eaa0167110e61399509aae53fc96c8c39ebd8b1535e5f4ca15",
"source": "amazon-inspector"
}
]
}