{"id":"MAL-2024-6059","summary":"Malicious code in syntax-init (PyPI)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n","aliases":["SNYK-PYTHON-SYNTAXINIT-5292138"],"modified":"2024-10-24T01:01:59Z","published":"2024-06-25T13:42:59Z","database_specific":{"malicious-packages-origins":[{"sha256":"1d4e02eeb23526bd75abadb5179fba5b3f0636b1e951fa3039e9e408bd42d8d3","source":"reversing-labs","versions":["1.0"],"id":"RLMA-2024-04862","import_time":"2024-06-28T02:50:51.283993619Z","modified_time":"2024-06-25T13:42:59Z"},{"id":"RLUA-2024-09330","import_time":"2024-10-24T01:00:14.716834507Z","modified_time":"2024-10-16T14:52:01Z","sha256":"4cab169caebf1bca4a35cf89c78c48320a2e1a3812fd804d2bb1515ed78782e2","source":"reversing-labs"}]},"references":[{"type":"WEB","url":"https://github.com/DataDog/malicious-software-packages-dataset"},{"type":"ADVISORY","url":"https://security.snyk.io/vuln/SNYK-PYTHON-SYNTAXINIT-5292138"},{"type":"ARTICLE","url":"https://www.fortinet.com/blog/threat-research/supply-chain-attack-via-new-malicious-python-packages"}],"affected":[{"package":{"name":"syntax-init","ecosystem":"PyPI","purl":"pkg:pypi/syntax-init"},"versions":["1.0"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/pypi/syntax-init/MAL-2024-6059.json"}}],"schema_version":"1.7.3","credits":[{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}