-= Per source details. Do not edit below this line.=-
The OpenSSF Package Analysis project identified 'kmf-bootstrap' @ 100.100.102 (npm) as malicious.
It is considered malicious because:
{
"malicious-packages-origins": [
{
"import_time": "2026-10-09T19:15:19.265428863Z",
"modified_time": "2026-10-09T19:10:34Z",
"sha256": "4a4e085f9bdddf6800e613b7cdfeb6b2481b2fe9bf0ccb2a5b1bffad9538194b",
"source": "ossf-package-analysis",
"versions": [
"100.100.102"
]
},
{
"import_time": "2026-10-09T19:41:44.128123577Z",
"modified_time": "2026-10-09T19:25:54Z",
"sha256": "cc9f15e56fb0bf13a7c0bb8ebfa0eeeaa376629272d6fed9073b9c338e1c6862",
"source": "ossf-package-analysis",
"versions": [
"100.100.103"
]
}
]
}