The package communicates with a domain associated with malicious activity.
-= Per source details. Do not edit below this line.=-
The OpenSSF Package Analysis project identified 'anchor5' @ 1.2.0 (npm) as malicious.
It is considered malicious because:
{
"malicious-packages-origins": [
{
"import_time": "2025-07-26T03:33:42.179160279Z",
"modified_time": "2025-07-26T03:25:38Z",
"sha256": "f8d44079a1abc61c092193be41f21fe5d45b1f7231f539e42efbef50278baa80",
"source": "ossf-package-analysis",
"versions": [
"1.2.0"
]
},
{
"import_time": "2025-07-30T07:09:48.363820576Z",
"modified_time": "2025-07-30T07:05:56Z",
"sha256": "98c8e5adedee6eee2bd2f69f9d83420f24f07d52dcaa240f72224ae15d4bdde4",
"source": "ossf-package-analysis",
"versions": [
"1.2.2"
]
}
]
}