VYPR

npm · Malicious package advisory

Malware

falsepositivecheck6969

GHSA-79fp-23wg-8x5x

Malicious code in falsepositivecheck6969 (npm)

Details

**Severity:** Critical

**Affected versions:** `= 9999.9.9`

## Source: ossf-package-analysis (cef392714b654bd14df8ba24c491e8844b54e08fee392bff62632f7f3e5d6fa1)
The OpenSSF Package Analysis project identified 'falsepositivecheck6969' @ 9999.9.9 (npm) as malicious.

It is considered malicious because:
- The package communicates with a domain associated with malicious activity.

---

Credit: [OpenSSF](https://github.com/ossf/malicious-packages) ([source](https://github.com/ossf/malicious-packages/blob/71b5ccd62809b0f6e173eff59b5900130cf7fc02/osv/malicious/npm/falsepositivecheck6969/MAL-2023-1180.json))

**References:**
- https://github.com/ossf/malicious-packages/blob/71b5ccd62809b0f6e173eff59b5900130cf7fc02/osv/malicious/npm/falsepositivecheck6969/MAL-2023-1180.json
- https://security.snyk.io/vuln/SNYK-JS-FALSEPOSITIVECHECK6969-3336122
- https://github.com/advisories/GHSA-79fp-23wg-8x5x

Compromised versions (1)

  • = 9999.9.9

Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.