MAL-2022-7423
Dashboard / Malicious Package / MAL-2022-7423
MAL-2022-7423
Summary: Malicious code in free-net-vpn (PyPI)
Details: Source: ghsa-malware (a7c578ebbd5b9dea94fedafe257ab0b885731b9f32789b9d9a2708193ef03995) Security researchers at Check Point Research discovered a malicious package called `free-net-vpn` that targets environment variables. PyPI has since removed `free-net-vpn`.
References: https://pypi.org/project/free-net-vpn, https://research.checkpoint.com/2022/cloudguard-spectral-detects-several-malicious-packages-on-pypi-the-official-software-repository-for-python-developers/, https://github.com/advisories/GHSA-jgw6-3fjm-w5f6
Affected packages
Package
Name: free-net-vpn
Purl: pkg:pypi/free-net-vpn
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -None
