@getflip/swirl-components-react
THIS PACKAGE IS GENRATED VIA THE STENCIL.JS REACT OUTPUT TARGET. DO NOT EDIT THIS PACKAGE DIRECTLY!
Supply chain provenance
Status for the latest visible version.
Maintainers
Accepted risks
Findings the reviewer chose to accept rather than block on.
| Source | Rule | Reason | Accepted by | When |
|---|---|---|---|---|
| source-diff | obfuscated-file:dist/index.0c15968e.js | AI (source-diff): Vite/React bundle output, standard minification. | ai | |
| source-diff | obfuscated-file:dist/file-manager.entry.82b1aa51.js | AI (source-diff): Vite-bundled component chunk, minified not obfuscated, no malicious code. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer_8.entry.9b9ccc75.js | AI (source-diff): File-viewer demo data referencing static sample assets, not a loader. | ai | |
| source-diff | obfuscated-file:dist/swirl-file-viewer_8.entry.9b9ccc75.js | AI (source-diff): Minified Stencil/Vite bundle chunk, not true obfuscation. | ai | |
| source-diff | obfuscated-file:dist/file-manager.entry.e575e242.js | AI (source-diff): Vite-bundled component chunk, not obfuscation. | ai | |
| source-diff | obfuscated-file:dist/index.e285cfde.js | AI (source-diff): Bundled React/vendor chunk with license headers, not obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer_8.entry.dff26b98.js | AI (source-diff): File-viewer UI component with static sample data, not a loader. | ai | |
| source-diff | obfuscated-file:dist/index.bd356e40.js | AI (source-diff): Vite/Rollup bundle of React/index code, readable, not obfuscated. | ai | |
| source-diff | obfuscated-file:dist/swirl-file-viewer_8.entry.dff26b98.js | AI (source-diff): Bundled Vite component chunk, minified not obfuscated. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer_8.entry.c6f9dc93.js | AI (source-diff): File-viewer component fetching/rendering sample files is its stated function. | ai | |
| source-diff | obfuscated-file:dist/swirl-file-viewer_8.entry.c6f9dc93.js | AI (source-diff): Bundled Vite/Stencil output, not obfuscation; component ships large sample-file viewer UI. | ai | |
| source-diff | obfuscated-file:dist/index.b674819a.js | AI (source-diff): Minified Vite/Stencil bundle output (react-jsx-runtime), not true obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer_8.entry.db7047cd.js | AI (source-diff): Bundled file-viewer component; no malicious payload evidenced, standard fetch+render code. | ai | |
| source-diff | obfuscated-file:dist/swirl-file-viewer_8.entry.d90649e7.js | AI (source-diff): Bundled build output for file-viewer component, not true obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer_8.entry.d90649e7.js | AI (source-diff): File-viewer component code, consistent with stated functionality, no exfil target. | ai | |
| source-diff | obfuscated-file:dist/swirl-file-viewer_8.entry.181558d6.js | AI (source-diff): Bundled Vite output for a file-viewer component, not true obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer_8.entry.181558d6.js | AI (source-diff): File-viewer component plausibly fetches/renders media; no hostile destination shown. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer_8.entry.b28deb3b.js | AI (source-diff): File-viewer component fetching sample files matches component's purpose. | ai | |
| source-diff | obfuscated-file:dist/swirl-file-viewer_8.entry.b28deb3b.js | AI (source-diff): Bundled Vite/Stencil output, not obfuscation. | ai | |
| source-diff | obfuscated-file:dist/swirl-file-viewer_8.entry.db33246a.js | AI (source-diff): Vite-bundled component chunk; minified build output, not obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer_8.entry.db33246a.js | AI (source-diff): Bundled file viewer component; no evidence of malicious network/exec behavior. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer_8.entry.f5bbeb84.js | AI (source-diff): File-viewer component sample data/fetch logic, not a loader. | ai | |
| source-diff | obfuscated-file:dist/swirl-file-viewer_8.entry.f5bbeb84.js | AI (source-diff): Minified Stencil/Vite bundle output, not true obfuscation. | ai | |
| source-diff | obfuscated-file:dist/index.90052340.js | AI (source-diff): Vite bundle output containing React/date-fns, not obfuscation. | ai | |
| source-diff | obfuscated-file:dist/swirl-app-layout_6.entry.37900a77.js | AI (source-diff): Bundled component chunk with CSS-in-JS strings, not obfuscation. | ai | |
| source-diff | obfuscated-file:dist/file-manager.entry.a1409397.js | AI (source-diff): Vite/Rollup bundled component chunk, minified not obfuscated. | ai | |
| source-diff | obfuscated-file:dist/index.1e316f69.js | AI (source-diff): Bundled React/vendor chunk, standard minification. | ai | |
| source-diff | obfuscated-file:dist/swirl-file-viewer_7.entry.47d63e47.js | AI (source-diff): Rollup-bundled component output, no malicious behavior found. | ai | |
| source-diff | obfuscated-file:dist/swirl-avatar.entry.584dde67.js | AI (source-diff): Bundled component CSS/JS, not obfuscation. | ai | |
| source-diff | obfuscated-file:dist/index.385abe8b.js | AI (source-diff): Rollup-bundled React runtime, standard build output. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer_8.entry.d52fe4f7.js | AI (source-diff): File viewer component; network+dynamic import is normal bundler code-splitting, no exfil target. | ai | |
| source-diff | obfuscated-file:dist/swirl-file-viewer_8.entry.d52fe4f7.js | AI (source-diff): Bundled Stencil/Vite component output, not true obfuscation. | ai | |
| source-diff | obfuscated-file:dist/swirl-file-viewer_7.entry.3d65729b.js | AI (source-diff): Rollup-bundled component output, minified not obfuscated; consistent with library's build pipeline. | ai | |
| source-diff | obfuscated-file:dist/index.def24d71.js | AI (source-diff): Vite/React bundle output, not obfuscation; matches library's build tooling. | ai | |
| source-diff | obfuscated-file:dist/swirl-file-viewer_7.entry.97a4014f.js | AI (source-diff): Rollup-bundled component chunk; large size is normal for a file viewer component. | ai | |
| source-diff | obfuscated-file:dist/index.8bfddb76.js | AI (source-diff): Vite/Rollup bundle output with React license headers, not obfuscation. | ai | |
| source-diff | obfuscated-file:dist/index.e2f6740c.js | AI (source-diff): Minified bundle output (Vite/Rollup), not true obfuscation. | ai | |
| source-diff | obfuscated-file:dist/index.08e7bee6.js | AI (source-diff): Vite/tsc bundled output, not true obfuscation; stable for this build pipeline. | ai | |
| source-diff | obfuscated-file:dist/index.40ad66e0.js | AI (source-diff): Bundled Vite/React output, not true obfuscation; matches build pipeline. | ai | |
| source-diff | obfuscated-file:dist/index.54b3f249.js | AI (source-diff): Vite bundle output, not obfuscation. | ai | |
| source-diff | obfuscated-file:dist/index.ef5fb35b.js | AI (source-diff): Vite/Rollup bundle output; standard React internals, not obfuscation. | ai | |
| source-diff | obfuscated-file:dist/index.5311f3dd.js | AI (source-diff): Vite bundle output (React JSX runtime), not true obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.d4e9007a.js | AI (source-diff): Bundled media component; no concrete malicious destination shown. | ai | |
| source-diff | obfuscated-file:dist/index.ac02d33c.js | AI (source-diff): Vite/Rollup bundle output, not true obfuscation; matches React/JSX runtime banner. | ai | |
| source-diff | obfuscated-file:dist/index.c0a92c2c.js | AI (source-diff): Vite bundle output (react-jsx-runtime headers visible), not true obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.7d4886c4.js | AI (source-diff): Bundled media-viewer component; network+eval pattern is bundler artifact, not dropper behavior. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.d4bf4e07.js | AI (source-diff): Audio/file viewer component legitimately uses fetch + dynamic code paths in bundled build. | ai | |
| source-diff | obfuscated-file:dist/index.3fbf4c9e.js | AI (source-diff): Bundled Vite/Stencil build output (React JSX runtime), not true obfuscation. | ai | |
| source-diff | obfuscated-file:dist/index.d861ea24.js | AI (source-diff): Vite bundle output with react-jsx-runtime license header, not obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.afcf10a3.js | AI (source-diff): Media viewer component bundling standard dynamic import + fetch, not a dropper. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.3c3c7300.js | AI (source-diff): Bundled media-viewer component code, not a dropper. | ai | |
| source-diff | obfuscated-file:dist/index.09811de9.js | AI (source-diff): Vite bundle output, not obfuscation; contains React JSX runtime headers. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.8e9e1482.js | AI (source-diff): Bundled media-viewer component, no fetched-binary/exfil behavior observed. | ai | |
| source-diff | obfuscated-file:dist/index.07b1a8be.js | AI (source-diff): Minified Vite bundle output (React/JSX runtime), not obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.16d38a13.js | AI (source-diff): Audio file-viewer component; network+exec pattern matches media fetch/playback, not a dropper. | ai | |
| source-diff | obfuscated-file:dist/index.9e55c675.js | AI (source-diff): Vite/esbuild bundle output with React license headers, not obfuscation. | ai | |
| source-diff | obfuscated-file:dist/index.e1f07469.js | AI (source-diff): Standard Vite/React bundler minified output, not true obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.f3ad9def.js | AI (source-diff): Bundled PapaParse/pdf.js: fetch(this.file) renders user file + pdf.js new Function() feature-detect; no exfil sink. | ai | |
| source-diff | obfuscated-file:dist/index.a55892ec.js | AI (source-diff): Vite bundle output with visible React/Stencil source, not obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.c05757c6.js | AI (source-diff): Bundled audio file-viewer component; network+eval pattern matches media player libs, not exfil. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.116d3b6a.js | AI (source-diff): Bundled component code, no real exfil/dropper behavior. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.34ad162c.js | AI (source-diff): Bundled media/file-viewer component, no evidence of malicious network+exec beyond bundler pattern. | ai | |
| source-diff | obfuscated-file:dist/index.7c30004b.js | AI (source-diff): Vite/bundler minified output, not obfuscation; matches library's build tooling. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.6ad81bf9.js | AI (source-diff): Audio file-viewer component likely uses fetch+decode for media playback; no malicious target shown. | ai | |
| source-diff | obfuscated-file:dist/index.bf524185.js | AI (source-diff): Vite-bundled React/JSX runtime output, not obfuscation. | ai | |
| source-diff | obfuscated-file:dist/index.dcd60e3b.js | AI (source-diff): Vite bundle output for React component lib, not true obfuscation. | ai | |
| source-diff | obfuscated-file:dist/index.d0440b75.js | AI (source-diff): Vite/Stencil bundled output with license headers, not true obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.e4eca927.js | AI (source-diff): Bundled audio-viewer component; no concrete malicious destination found. | ai | |
| source-diff | obfuscated-file:dist/index.bb6a8b43.js | AI (source-diff): Vite/Stencil bundled build output, not true obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.2dcba2a2.js | AI (source-diff): File viewer component bundling media/network code, not a dropper. | ai | |
| source-diff | obfuscated-file:dist/index.de9f82ee.js | AI (source-diff): Bundled Vite/Stencil build output, not obfuscation. | ai | |
| source-diff | obfuscated-file:dist/index.ddc2c23c.js | AI (source-diff): Vite bundle output with react-jsx-runtime shims, not obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.7824c86f.js | AI (source-diff): Audio file-viewer component; network+exec consistent with media loading, no exfil evidence. | ai | |
| source-diff | obfuscated-file:dist/index.dfe762e5.js | AI (source-diff): Vite-bundled React runtime output, not obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.6cdd987d.js | AI (source-diff): Bundled audio/media component, no exfil target shown. | ai | |
| source-diff | obfuscated-file:dist/index.5a24978e.js | AI (source-diff): Vite/Stencil bundle output, not obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.b17d86d3.js | AI (source-diff): Audio file-viewer component; network+exec pattern matches media loading in bundled component. | ai | |
| source-diff | obfuscated-file:dist/index.bba28f63.js | AI (source-diff): Vite/Rollup bundled output with React license headers, not true obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.600d2c2d.js | AI (source-diff): Audio file-viewer component; network+exec pattern matches bundled media-handling code. | ai | |
| source-diff | obfuscated-file:dist/index.de6ff030.js | AI (source-diff): Vite/Stencil bundled output (React jsx-runtime banner visible), not obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.62e77b13.js | AI (source-diff): Audio file-viewer component bundling fetch + media APIs, not a dropper. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.89529f7b.js | AI (source-diff): Bundled media-viewer component code, no hostile payload evidence. | ai | |
| source-diff | obfuscated-file:dist/index.53ab2b2c.js | AI (source-diff): Vite-bundled React runtime, not obfuscation. | ai | |
| source-diff | obfuscated-file:dist/index.a5e4c7a8.js | AI (source-diff): Minified Vite bundle, not obfuscated malicious code. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.3c9de3d4.js | AI (source-diff): Audio file viewer component bundle, expected fetch+decode logic. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.d521da4a.js | AI (source-diff): Audio-viewer component bundling fetch+codec logic; no exfil target present. | ai | |
| source-diff | obfuscated-file:dist/index.e6beb8d9.js | AI (source-diff): Bundled Vite/Stencil output with visible license headers, not obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.62fa08e5.js | AI (source-diff): Media viewer bundle; no concrete malicious destination shown, likely bundler pattern match. | ai | |
| source-diff | obfuscated-file:dist/index.fdeca408.js | AI (source-diff): Minified Vite bundle output, not true obfuscation. | ai | |
| source-diff | obfuscated-file:dist/index.88b0c3c7.js | AI (source-diff): Bundled Vite/React output, not true obfuscation. | ai | |
| source-diff | obfuscated-file:dist/index.da428f48.js | AI (source-diff): Vite/Stencil bundled output, not true obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.eefcb2ba.js | AI (source-diff): Audio file-viewer component; network+exec is expected media-loading code, not a dropper. | ai | |
| source-diff | obfuscated-file:dist/index.38c98690.js | AI (source-diff): Vite bundle output with React license headers; minified not obfuscated. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.32ed9502.js | AI (source-diff): Bundled audio/file-viewer component; network+exec pattern is normal player code, not a dropper. | ai | |
| source-diff | obfuscated-file:dist/index.d694196a.js | AI (source-diff): Vite/Rollup bundle output (react-jsx-runtime), not true obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.16ee4354.js | AI (source-diff): Bundled audio/file-viewer component, no evidence of hostile fetch+exec target. | ai | |
| source-diff | obfuscated-file:dist/swirl-file-viewer_7.entry.d1e83f14.js | AI (source-diff): Rollup-bundled component output, not true obfuscation; consistent with library's build tooling. | ai | |
| source-diff | obfuscated-file:dist/index.be81da69.js | AI (source-diff): Vite bundle of react-jsx-runtime, minified not obfuscated. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer-audio_7.entry.255d4c37.js | AI (source-diff): Bundled media-viewer component; no evidence of dropper behavior beyond bundler pattern. | ai | |
| source-diff | obfuscated-file:dist/swirl-file-viewer_8.entry.673e24af.js | AI (source-diff): Bundled Vite component output, not obfuscation. | ai | |
| source-diff | net-exec-file:dist/swirl-file-viewer_8.entry.673e24af.js | AI (source-diff): File-viewer UI component, no dropper behavior evident. | ai | |
| maintainer-change | maintainer-removed | AI (maintainer-change): Routine maintainer roster change for established org package. | ai | |
| source-diff | encoded-string-file:dist/swirl-components-react.umd.cjs | AI (source-diff): Bundled UMD build artifact, not a hidden payload. | ai | |
| provenance | publisher-changed | AI (provenance): Publisher changed to GitHub Actions CI/CD with SLSA provenance; legitimate automation transition for this package. | ai | |
| publish-pattern | dormant-publish | AI (publish-pattern): Dormancy finding is inconsistent with 874 versions in registry; likely a gap in the approved version history rather than true inactivity. | ai | |
| source-diff | obfuscated-file:dist/swirl-action-list_8.entry.c217e249.js | AI (source-diff): Standard Stencil/Vite minified component entry; consistent with build tooling. | ai | |
| source-diff | obfuscated-file:dist/index.2e681538.js | AI (source-diff): Standard Vite minified bundle output for this React component library; not obfuscation. | ai | |
| source-diff | obfuscated-file:dist/swirl-button.entry.cfa13628.js | AI (source-diff): Stencil/Vite lazy-loaded component entry; minified CSS and component logic. | ai | |
| source-diff | obfuscated-file:dist/swirl-banner.entry.b1bfc9e2.js | AI (source-diff): Stencil/Vite lazy-loaded component entry; minified CSS and component logic. | ai | |
| source-diff | obfuscated-file:dist/swirl-avatar.entry.d3da7898.js | AI (source-diff): Stencil/Vite lazy-loaded component entry; minified CSS and component logic. | ai | |
| source-diff | obfuscated-file:dist/swirl-app-layout.entry.825d59bf.js | AI (source-diff): Stencil/Vite lazy-loaded component entry; minified CSS and component logic. | ai | |
| source-diff | obfuscated-file:dist/swirl-action-list_8.entry.5dbe005b.js | AI (source-diff): Stencil/Vite lazy-loaded component entry; minified but readable component logic. | ai | |
| source-diff | obfuscated-file:dist/index.61732cef.js | AI (source-diff): Standard Vite minified bundle output for a React UI component library; not actual obfuscation. | ai | |
| source-diff | large-new-source-files | AI (source-diff): Component library with 874 versions regularly ships many new component entry files per release. | ai | |
| source-diff | obfuscated-file:dist/swirl-checkbox.entry.f3200845.js | AI (source-diff): Stencil/Vite lazy-loaded component entry; minified CSS and component logic. | ai | |
| source-diff | obfuscated-file:dist/swirl-card.entry.40f9139d.js | AI (source-diff): Stencil/Vite lazy-loaded component entry; minified CSS and component logic. | ai | |
| dependencies | unvetted-dep:@getflip/swirl-components | AI (dependencies): First-party sibling package from the same org/repo; unvetted status is a pipeline artifact, not a real risk. | ai | |
| bogus-package | bogus-package | AI (bogus-package): Mature component library with 874 versions; sparse README/keywords are cosmetic, not spam indicators. | ai |
Versions (showing 51 of 431)
| Version | Deps | Published |
|---|---|---|
| 0.513.0 | 1 / 8 | |
| 0.512.0 | 1 / 8 | |
| 0.509.0 | 1 / 8 | |
| 0.508.0 | 1 / 8 | |
| 0.506.0 | 1 / 8 | |
| 0.505.0 | 1 / 8 | |
| 0.503.0 | 1 / 8 | |
| 0.502.1 | 1 / 8 | |
| 0.502.0 | 1 / 8 | |
| 0.500.0 | 1 / 8 | |
| 0.498.0 | 1 / 8 | |
| 0.496.0 | 1 / 8 | |
| 0.495.0 | 1 / 8 | |
| 0.493.2 | 1 / 8 | |
| 0.493.0 | 1 / 8 | |
| 0.492.1 | 1 / 8 | |
| 0.492.0 | 1 / 8 | |
| 0.491.0 | 1 / 8 | |
| 0.490.0 | 1 / 8 | |
| 0.489.0 | 1 / 8 | |
| 0.487.0 | 1 / 8 | |
| 0.486.0 | 1 / 8 | |
| 0.485.1 | 1 / 8 | |
| 0.485.0 | 1 / 8 | |
| 0.483.0 | 1 / 8 | |
| 0.482.2 | 1 / 8 | |
| 0.482.1 | 1 / 8 | |
| 0.482.0 | 1 / 8 | |
| 0.481.0 | 1 / 8 | |
| 0.480.0 | 1 / 8 | |
| 0.479.0 | 1 / 8 | |
| 0.478.0 | 1 / 8 | |
| 0.477.0 | 1 / 8 | |
| 0.476.0 | 1 / 8 | |
| 0.475.0 | 1 / 8 | |
| 0.474.0 | 1 / 8 | |
| 0.473.0 | 1 / 8 | |
| 0.471.0 | 1 / 8 | |
| 0.470.1 | 1 / 8 | |
| 0.468.0 | 1 / 8 | |
| 0.467.0 | 1 / 8 | |
| 0.466.2 | 1 / 8 | |
| 0.449.0 | 1 / 8 | |
| 0.426.4 | 1 / 8 | |
| 0.426.3 | 1 / 8 | |
| 0.426.1 | 1 / 8 | |
| 0.423.1 | 1 / 8 | |
| 0.421.0 | 1 / 8 | |
| 0.420.1 | 1 / 8 | |
| 0.420.0 | 1 / 8 | |
| 0.418.0 | 1 / 8 |
v0.513.0
24 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added file contains both network calls and dynamic code execution. This is a hallmark of dropper/loader malware.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Modified file contains 1 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.
Published via CI/CD with Sigstore attestation (predicate: https://slsa.dev/provenance/v1). This is the strongest supply chain integrity signal.
v0.512.0
24 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added file contains both network calls and dynamic code execution. This is a hallmark of dropper/loader malware.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Modified file contains 1 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.
Published via CI/CD with Sigstore attestation (predicate: https://slsa.dev/provenance/v1). This is the strongest supply chain integrity signal.
v0.496.0
23 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added file contains both network calls and dynamic code execution. This is a hallmark of dropper/loader malware.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Published via CI/CD with Sigstore attestation (predicate: https://slsa.dev/provenance/v1). This is the strongest supply chain integrity signal.
v0.492.1
23 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added file contains both network calls and dynamic code execution. This is a hallmark of dropper/loader malware.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Published via CI/CD with Sigstore attestation (predicate: https://slsa.dev/provenance/v1). This is the strongest supply chain integrity signal.
v0.492.0
23 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added file contains both network calls and dynamic code execution. This is a hallmark of dropper/loader malware.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Published via CI/CD with Sigstore attestation (predicate: https://slsa.dev/provenance/v1). This is the strongest supply chain integrity signal.
v0.490.0
22 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added file contains both network calls and dynamic code execution. This is a hallmark of dropper/loader malware.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Published via CI/CD with Sigstore attestation (predicate: https://slsa.dev/provenance/v1). This is the strongest supply chain integrity signal.
v0.489.0
22 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added file contains both network calls and dynamic code execution. This is a hallmark of dropper/loader malware.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Published via CI/CD with Sigstore attestation (predicate: https://slsa.dev/provenance/v1). This is the strongest supply chain integrity signal.
v0.487.0
22 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added file contains both network calls and dynamic code execution. This is a hallmark of dropper/loader malware.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Published via CI/CD with Sigstore attestation (predicate: https://slsa.dev/provenance/v1). This is the strongest supply chain integrity signal.
v0.486.0
22 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added file contains both network calls and dynamic code execution. This is a hallmark of dropper/loader malware.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Published via CI/CD with Sigstore attestation (predicate: https://slsa.dev/provenance/v1). This is the strongest supply chain integrity signal.
v0.485.1
22 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added file contains both network calls and dynamic code execution. This is a hallmark of dropper/loader malware.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Published via CI/CD with Sigstore attestation (predicate: https://slsa.dev/provenance/v1). This is the strongest supply chain integrity signal.
v0.485.0
22 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added file contains both network calls and dynamic code execution. This is a hallmark of dropper/loader malware.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Published via CI/CD with Sigstore attestation (predicate: https://slsa.dev/provenance/v1). This is the strongest supply chain integrity signal.
v0.449.0
17 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Modified file contains 1 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.
Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.
This version was published by a different npm account (psiekmann) than the most recent previously approved version (getflipapp) on 2026-02-25, but psiekmann is listed as a maintainer on prior approved versions (matched on name). This looks like a manual publish by a known maintainer rather than a publisher change. Recorded as INFO for audit trail.
v0.426.4
16 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Modified file contains 1 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.
Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.
This version was published by a different npm account (psiekmann) than the most recent previously approved version (getflipapp) on 2026-01-13, but psiekmann is listed as a maintainer on prior approved versions (matched on name). This looks like a manual publish by a known maintainer rather than a publisher change. Recorded as INFO for audit trail.
v0.426.3
16 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Modified file contains 1 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.
Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.
This version was published by a different npm account (psiekmann) than the most recent previously approved version (getflipapp) on 2026-01-12, but psiekmann is listed as a maintainer on prior approved versions (matched on name). This looks like a manual publish by a known maintainer rather than a publisher change. Recorded as INFO for audit trail.
v0.426.1
16 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Modified file contains 1 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.
Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.
This version was published by a different npm account (psiekmann) than the most recent previously approved version (getflipapp) on 2026-01-09, but psiekmann is listed as a maintainer on prior approved versions (matched on name). This looks like a manual publish by a known maintainer rather than a publisher change. Recorded as INFO for audit trail.
v0.423.1
19 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added file contains both network calls and dynamic code execution. This is a hallmark of dropper/loader malware.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Modified file contains 1 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.
Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.
This version was published by a different npm account (psiekmann) than the most recent previously approved version (getflipapp) on 2026-01-06, but psiekmann is listed as a maintainer on prior approved versions (matched on name). This looks like a manual publish by a known maintainer rather than a publisher change. Recorded as INFO for audit trail.
v0.421.0
19 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added file contains both network calls and dynamic code execution. This is a hallmark of dropper/loader malware.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Modified file contains 1 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.
Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.
This version was published by a different npm account (psiekmann) than the most recent previously approved version (getflipapp) on 2025-12-12, but psiekmann is listed as a maintainer on prior approved versions (matched on name). This looks like a manual publish by a known maintainer rather than a publisher change. Recorded as INFO for audit trail.
v0.420.1
19 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added file contains both network calls and dynamic code execution. This is a hallmark of dropper/loader malware.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Modified file contains 1 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.
Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.
This version was published by a different npm account (psiekmann) than the most recent previously approved version (getflipapp) on 2025-12-09, but psiekmann is listed as a maintainer on prior approved versions (matched on name). This looks like a manual publish by a known maintainer rather than a publisher change. Recorded as INFO for audit trail.
v0.420.0
19 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added file contains both network calls and dynamic code execution. This is a hallmark of dropper/loader malware.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Modified file contains 1 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.
Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.
This version was published by a different npm account (psiekmann) than the most recent previously approved version (getflipapp) on 2025-12-09, but psiekmann is listed as a maintainer on prior approved versions (matched on name). This looks like a manual publish by a known maintainer rather than a publisher change. Recorded as INFO for audit trail.
v0.418.0
19 findingsNewly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Newly added file contains both network calls and dynamic code execution. This is a hallmark of dropper/loader malware.
Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.
Modified file contains 1 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.
Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.
This version was published by a different npm account (psiekmann) than the most recent previously approved version (getflipapp) on 2025-12-08, but psiekmann is listed as a maintainer on prior approved versions (matched on name). This looks like a manual publish by a known maintainer rather than a publisher change. Recorded as INFO for audit trail.