{"id":"MAL-2024-5437","summary":"Malicious code in osinfopkg (PyPI)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n","modified":"2024-10-24T01:01:58Z","published":"2024-06-25T13:37:49Z","database_specific":{"malicious-packages-origins":[{"import_time":"2024-06-28T02:49:34.584385323Z","modified_time":"2024-06-25T13:37:49Z","sha256":"2d80c856187ba5d988ed384fc824dc7a734dd0c7ed4454e9c9fd0b5296e2df67","source":"reversing-labs","versions":["1.0.4","1.0.1","1.0.2","1.0.3","0.0.3","0.0.2","0.0.4"],"id":"RLMA-2024-04219"},{"import_time":"2024-10-24T00:59:32.54040143Z","modified_time":"2024-10-16T14:44:59Z","sha256":"4d3762d626c16f00d063eea4a3027f087393f0577c431618c0020325da012243","source":"reversing-labs","versions":["0.0.1"],"id":"RLUA-2024-08643"}]},"references":[{"type":"ARTICLE","url":"https://www.reversinglabs.com/blog/vmconnect-malicious-pypi-packages-imitate-popular-open-source-modules"}],"affected":[{"package":{"name":"osinfopkg","ecosystem":"PyPI","purl":"pkg:pypi/osinfopkg"},"versions":["1.0.4","1.0.1","1.0.2","1.0.3","0.0.3","0.0.2","0.0.4","0.0.1"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/pypi/osinfopkg/MAL-2024-5437.json"}}],"schema_version":"1.7.3","credits":[{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}