{"id":"MAL-2024-1199","summary":"Malicious code in bugsnagmw (npm)","details":"The package `bugsnagmw` (npm) version 1.0.3 contains malicious code. The code was obfuscated to avoid detection. The malicious code is designed to steal sensitive information from the user's environment and send it to a remote server. See https://stacklok.com/blog/analysis-of-an-obfuscated-code-attack-on-npms-package-registry for more details.","modified":"2024-03-31T14:28:23Z","published":"2024-03-31T14:28:23Z","database_specific":{"malicious-packages-origins":null},"affected":[{"package":{"name":"bugsnagmw","ecosystem":"npm","purl":"pkg:npm/bugsnagmw"},"versions":["1.0.0","1.0.1","1.0.2","1.0.3"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/bugsnagmw/MAL-2024-1199.json"}}],"schema_version":"1.7.3","credits":[{"name":"Stacklok: trustypkg.dev","contact":["https://discord.com/invite/RkzVuTp3WK"],"type":"FINDER"}]}