MAL-2026-49
Dashboard / Malicious Package / MAL-2026-49
MAL-2026-49
Published: 5 Jan 2026Last Modified: 8 Jan 2026
Summary: Malicious code in diskho (npm)
Details: Source: amazon-inspector (d03f656f5769803487abac8cada65f7f7a80d04ecbb9c39633408b2c48a157b5) The package diskho was found to contain malicious code. Source: ossf-package-analysis (b944051826f01c581baeba101564a1e463b08dc5ba4353b9598eff67ebddc9f2) The OpenSSF Package Analysis project identified 'diskho' @ 999.0.0 (npm) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity.
References:
Affected packages
Package
Name: diskho
Purl: pkg:npm/diskho
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
999.0.0
