MAL-2023-8567

    Dashboard / Malicious Package / MAL-2023-8567

    MAL-2023-8567

    Published: 6 Jun 2023Last Modified: 15 Oct 2023

    Summary: Malicious code in lalalaopti (PyPI)

    Details: Source: checkmarx (92031dd23356e3a0c484288f4488d15166db6251a4872ec009c6222eafce041d) Malicious packages campaign targeting developers, payload is hidden using Steganography, exfiltrate host information

    Affected packages

    Package

    Name: lalalaopti

    Purl: pkg:pypi/lalalaopti

    Affected ranges

    Type: ECOSYSTEM

    Events:

    Introduced- 0
    Fixed -None

    Affected versions

    MAL-2023-8567 | CVE-DB