{"id":"MAL-2023-8653","summary":"Malicious code in astar-ci-scripts (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: ossf-package-analysis (a6a993eb0841db0ddd08de25ab3fc6aacace2d394a40bf1cece2476b76549b1e)\nThe OpenSSF Package Analysis project identified 'astar-ci-scripts' @ 1.0.0 (npm) as malicious.\n\nIt is considered malicious because:\n\n- The package communicates with a domain associated with malicious activity.\n","modified":"2023-12-02T14:47:41Z","published":"2023-12-02T14:47:41Z","database_specific":{"malicious-packages-origins":[{"versions":["1.0.0"],"import_time":"2023-12-02T15:04:28.519844603Z","modified_time":"2023-12-02T14:47:41Z","sha256":"a6a993eb0841db0ddd08de25ab3fc6aacace2d394a40bf1cece2476b76549b1e","source":"ossf-package-analysis"}]},"affected":[{"package":{"name":"astar-ci-scripts","ecosystem":"npm","purl":"pkg:npm/astar-ci-scripts"},"versions":["1.0.0"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/astar-ci-scripts/MAL-2023-8653.json"}}],"schema_version":"1.7.3","credits":[{"name":"OpenSSF: Package Analysis","contact":["https://github.com/ossf/package-analysis","https://openssf.slack.com/channels/package_analysis"],"type":"FINDER"}]}