{"id":"MAL-2026-2003","summary":"Malicious code in shakti-strings (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: amazon-inspector (7f2263a09a764a00c111f0baad35ef067d15ac1baaf92efd30cf27d86a4adc66)\nThe package shakti-strings was found to contain malicious code.\n\n## Source: ossf-package-analysis (aa19f1d5261846b18a1a4f35020c31393119768f0856d30d87677c06fd680fe5)\nThe OpenSSF Package Analysis project identified 'shakti-strings' @ 1.4.0 (npm) as malicious.\n\nIt is considered malicious because:\n\n- The package communicates with a domain associated with malicious activity.\n","modified":"2026-03-23T05:45:40.957345Z","published":"2026-03-20T17:23:48Z","database_specific":{"malicious-packages-origins":[{"source":"ossf-package-analysis","versions":["1.4.0"],"import_time":"2026-03-20T17:46:28.245543019Z","modified_time":"2026-03-20T17:23:48Z","sha256":"aa19f1d5261846b18a1a4f35020c31393119768f0856d30d87677c06fd680fe5"},{"versions":["1.4.0"],"import_time":"2026-03-23T05:14:26.057747425Z","modified_time":"2026-03-23T05:11:41Z","sha256":"7f2263a09a764a00c111f0baad35ef067d15ac1baaf92efd30cf27d86a4adc66","source":"amazon-inspector"}]},"affected":[{"package":{"name":"shakti-strings","ecosystem":"npm","purl":"pkg:npm/shakti-strings"},"versions":["1.4.0"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/shakti-strings/MAL-2026-2003.json"}}],"schema_version":"1.7.5","credits":[{"name":"Amazon Inspector","contact":["actran@amazon.com"],"type":"FINDER"},{"name":"OpenSSF: Package Analysis","contact":["https://github.com/ossf/package-analysis","https://openssf.slack.com/channels/package_analysis"],"type":"FINDER"}]}