{"id":"MAL-2023-8639","summary":"Malicious code in yetibarbar_plug (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: ossf-package-analysis (4c26573e1e915f00ad980599539d1a9a04737c0264c7a7366cf0b7a88a92df08)\nThe OpenSSF Package Analysis project identified 'yetibarbar_plug' @ 1.0.2 (npm) as malicious.\n\nIt is considered malicious because:\n\n- The package communicates with a domain associated with malicious activity.\n","modified":"2023-11-30T21:04:56Z","published":"2023-11-30T20:26:23Z","database_specific":{"malicious-packages-origins":[{"import_time":"2023-11-30T20:33:39.546849018Z","modified_time":"2023-11-30T20:26:23Z","sha256":"4c26573e1e915f00ad980599539d1a9a04737c0264c7a7366cf0b7a88a92df08","source":"ossf-package-analysis","versions":["1.0.2"]},{"versions":["1.0.4"],"import_time":"2023-11-30T21:04:35.1648583Z","modified_time":"2023-11-30T20:35:49Z","sha256":"3aadb7d7351faaa57b8c622c4546d5391a91c069a593de223fffaabbf64b5ae5","source":"ossf-package-analysis"}]},"affected":[{"package":{"name":"yetibarbar_plug","ecosystem":"npm","purl":"pkg:npm/yetibarbar_plug"},"versions":["1.0.2","1.0.4"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/yetibarbar_plug/MAL-2023-8639.json"}}],"schema_version":"1.7.3","credits":[{"name":"OpenSSF: Package Analysis","contact":["https://github.com/ossf/package-analysis","https://openssf.slack.com/channels/package_analysis"],"type":"FINDER"}]}