MAL-2023-2426
Dashboard / Malicious Package / MAL-2023-2426
MAL-2023-2426
Published: 11 Feb 2023Last Modified: 21 Aug 2023
Summary: Malicious code in xlsxwiter (PyPI)
Details: Source: checkmarx (67c14a35900e93a099777791f2eee5a6ee93010d010d48aec7d431ed5c6cd888) Attacker distributed 900+ malicious packages via PyPi, infecting local browsers with malicious extension to manipulate clipboard and replace crypto wallet addresses
Affected packages
Package
Name: xlsxwiter
Purl: pkg:pypi/xlsxwiter
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -None
