{"schema_version":"1.9.0","id":"MAL-2024-6993","published":"2024-06-25T13:51:53Z","modified":"2026-09-24T09:01:53.299772994Z","aliases":["GHSA-8v8w-wgpp-q5hv"],"summary":"Malicious code in movingsign-api (RubyGems)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n","affected":[{"package":{"name":"movingsign-api","ecosystem":"RubyGems","purl":"pkg:gem/movingsign-api"},"versions":["0.0.2"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/rubygems/movingsign-api/MAL-2024-6993.json"}}],"references":[{"type":"ARTICLE","url":"https://blog.reversinglabs.com/blog/mining-for-malicious-ruby-gems"},{"type":"ADVISORY","url":"https://github.com/advisories/GHSA-8v8w-wgpp-q5hv"}],"database_specific":{"malicious-packages-origins":[{"id":"RLMA-2024-05799","import_time":"2024-06-28T02:52:43.107315254Z","modified_time":"2024-06-25T13:51:53Z","sha256":"71193f71a2b66cd30052d2a8998371c6082a9e5187b686481bda6f408cd72cbd","source":"reversing-labs","versions":["0.0.2"]},{"id":"RLUA-2024-10320","import_time":"2024-10-24T01:01:22.063267997Z","modified_time":"2024-10-16T15:04:25Z","sha256":"7fdf350fc6420098a65b66633b6263b7fa47cb8affc30756728067f7af4223af","source":"reversing-labs"},{"id":"RLUA-2026-08604","import_time":"2026-09-24T08:48:08.726135679Z","modified_time":"2026-09-22T16:32:03Z","sha256":"89615cfc6414fa6bdb20785134124b8e04da77a0a3dbf8083621512cb58b0412","source":"reversing-labs"}]},"credits":[{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}