The package communicates with a domain associated with malicious activity.
-= Per source details. Do not edit below this line.=-
The OpenSSF Package Analysis project identified '@glofe/company' @ 9999.0.1 (npm) as malicious.
It is considered malicious because:
{
"malicious-packages-origins": [
{
"import_time": "2025-06-15T17:04:44.371395429Z",
"modified_time": "2025-06-15T16:55:11Z",
"sha256": "1c5480bb5f834f28a3384d3dffa6cc27aa4b9b774a690fb81004ca419c69e0db",
"source": "ossf-package-analysis",
"versions": [
"9999.0.1"
]
},
{
"import_time": "2025-06-15T17:04:43.968824982Z",
"modified_time": "2025-06-15T16:40:46Z",
"sha256": "5329252005d6ee0c5b30088038d5f262a5605b7ed2fe897499526dbc7b2beef4",
"source": "ossf-package-analysis",
"versions": [
"9999.0.0"
]
},
{
"import_time": "2025-06-15T18:06:39.812070193Z",
"modified_time": "2025-06-15T17:50:47Z",
"sha256": "43e580de4eda680c86be038d49287a8914dd803e45f45d02f12dfc4d679c6259",
"source": "ossf-package-analysis",
"versions": [
"9999.0.2"
]
},
{
"import_time": "2025-06-15T21:04:47.405849089Z",
"modified_time": "2025-06-15T20:37:28Z",
"sha256": "fbd841de509dd452de03efffae2642d3f768edf10cb25f65bc05f94dc25d1521",
"source": "ossf-package-analysis",
"versions": [
"9999.0.4"
]
}
]
}