{"id":"MAL-2024-9024","summary":"Malicious code in @plentyofcode/reef (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: ossf-package-analysis (b990437e587fd2474b5000fd9f707f0e84e18f3c7dcea47121c3c8e8d28c2316)\nThe OpenSSF Package Analysis project identified '@plentyofcode/reef' @ 1.1.263 (npm) as malicious.\n\nIt is considered malicious because:\n\n- The package communicates with a domain associated with malicious activity.\n\n- The package executes one or more commands associated with malicious behavior.\n","modified":"2024-09-30T22:05:23Z","published":"2024-09-28T10:47:37Z","database_specific":{"malicious-packages-origins":[{"modified_time":"2024-09-28T10:47:37Z","sha256":"ace4014ca469b96a0b4b6c0ad91bc462d25db20f4f70df173969f15fc308a702","source":"ossf-package-analysis","versions":["1.1.259"],"import_time":"2024-09-28T11:05:18.90498443Z"},{"import_time":"2024-09-29T06:38:02.327861643Z","modified_time":"2024-09-29T06:08:02Z","sha256":"b990437e587fd2474b5000fd9f707f0e84e18f3c7dcea47121c3c8e8d28c2316","source":"ossf-package-analysis","versions":["1.1.263"]},{"modified_time":"2024-09-30T21:55:41Z","sha256":"383ef9b5601b7b764da47130c382a4281baa65a18a52314018b1ca2b0d77e98e","source":"ossf-package-analysis","versions":["1.1.266"],"import_time":"2024-09-30T22:04:58.010168391Z"}]},"affected":[{"package":{"name":"@plentyofcode/reef","ecosystem":"npm","purl":"pkg:npm/%40plentyofcode/reef"},"versions":["1.1.259","1.1.263","1.1.266"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/@plentyofcode/reef/MAL-2024-9024.json"}}],"schema_version":"1.7.3","credits":[{"name":"OpenSSF: Package Analysis","contact":["https://github.com/ossf/package-analysis","https://openssf.slack.com/channels/package_analysis"],"type":"FINDER"}]}