MAL-2024-4
Dashboard / Malicious Package / MAL-2024-4
MAL-2024-4
Published: 1 Jan 2024Last Modified: 28 Jun 2024
Summary: Malicious code in new-pro-anu (npm)
Details: Source: ossf-package-analysis (0b55891b547000b2110259388d7a21b3400ccd5815214318ed92c74acd78bf3c) The OpenSSF Package Analysis project identified 'new-pro-anu' @ 1.2.8 (npm) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity. - The package executes one or more commands associated with malicious behavior.
References:
Affected packages
Package
Name: new-pro-anu
Purl: pkg:npm/new-pro-anu
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
1.2.8
1.2.9
1.2.5
1.2.6
