MAL-2022-7427
Dashboard / Malicious Package / MAL-2022-7427
MAL-2022-7427
Summary: Malicious code in pyproto2 (PyPI)
Details: Source: ghsa-malware (11270c23eaf76f2fad8af5f01e5fb1b3bb9e018dbd6a51a358b158e76119126b) Security researchers at Check Point Research discovered a malicious package called `PyProto2`. PyPI has since removed `PyProto2`.
References: https://pypi.org/project/PyProto2/, https://research.checkpoint.com/2022/cloudguard-spectral-detects-several-malicious-packages-on-pypi-the-official-software-repository-for-python-developers/, https://github.com/advisories/GHSA-gw4j-fhj8-497m
Affected packages
Package
Name: pyproto2
Purl: pkg:pypi/pyproto2
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -None
