{"id":"MAL-2024-5437","summary":"Malicious code in osinfopkg (PyPI)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n","modified":"2024-10-24T01:01:58Z","published":"2024-06-25T13:37:49Z","database_specific":{"malicious-packages-origins":[{"id":"RLMA-2024-04219","modified_time":"2024-06-25T13:37:49Z","versions":["1.0.4","1.0.1","1.0.2","1.0.3","0.0.3","0.0.2","0.0.4"],"source":"reversing-labs","sha256":"2d80c856187ba5d988ed384fc824dc7a734dd0c7ed4454e9c9fd0b5296e2df67","import_time":"2024-06-28T02:49:34.584385323Z"},{"sha256":"4d3762d626c16f00d063eea4a3027f087393f0577c431618c0020325da012243","import_time":"2024-10-24T00:59:32.54040143Z","id":"RLUA-2024-08643","modified_time":"2024-10-16T14:44:59Z","versions":["0.0.1"],"source":"reversing-labs"}]},"references":[{"type":"ARTICLE","url":"https://www.reversinglabs.com/blog/vmconnect-malicious-pypi-packages-imitate-popular-open-source-modules"}],"affected":[{"package":{"name":"osinfopkg","ecosystem":"PyPI","purl":"pkg:pypi/osinfopkg"},"versions":["1.0.4","1.0.1","1.0.2","1.0.3","0.0.3","0.0.2","0.0.4","0.0.1"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/pypi/osinfopkg/MAL-2024-5437.json"}}],"schema_version":"1.9.0","credits":[{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}