-= Per source details. Do not edit below this line.=-
The OpenSSF Package Analysis project identified 'monolith-twirp-pullsd-repositories' @ 1.0.10 (rubygems) as malicious.
It is considered malicious because:
The OpenSSF Package Analysis project identified 'monolith-twirp-pullsd-repositories' @ 1.0.10 (rubygems) as malicious.
It is considered malicious because:
{
"malicious-packages-origins": [
{
"sha256": "1c34eecc811d04d6583504ad631024a727df5e2107a1025a2786bf8a56a59d3a",
"import_time": "2026-03-27T13:33:56.865247286Z",
"modified_time": "2026-03-27T13:26:55Z",
"source": "ossf-package-analysis",
"versions": [
"1.0.10"
]
},
{
"modified_time": "2026-07-18T01:57:44Z",
"sha256": "15a7829ac2b790a1eb9b4c903ff0fff8f5af93add36cd79a3629b013a1db17cc",
"versions": [
"1.0.10"
],
"import_time": "2026-07-18T10:46:30.024175229Z",
"source": "ghsa-malware",
"id": "GHSA-cmp7-3c7r-c22j"
}
]
}[
{
"cweId": "CWE-506",
"name": "Embedded Malicious Code",
"description": "The product contains code that appears to be malicious in nature."
}
]
"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/rubygems/monolith-twirp-pullsd-repositories/MAL-2026-2261.json"