MAL-2023-1689
Dashboard / Malicious Package / MAL-2023-1689
MAL-2023-1689
Published: 10 Feb 2023Last Modified: 21 Aug 2023
Summary: Malicious code in coloama (PyPI)
Details: Source: checkmarx (4403724bca3bb33b526d292dad1f722a9db89e271c5b9803bbd7e88bbaf5550b) Attacker distributed 900+ malicious packages via PyPi, infecting local browsers with malicious extension to manipulate clipboard and replace crypto wallet addresses
Affected packages
Package
Name: coloama
Purl: pkg:pypi/coloama
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -None
