pypi · Malicious package advisory
Malwaredjango-pyyaml
MAL-2023-1362
Malicious code in django-pyyaml (PyPI)
Details
--- _-= Per source details. Do not edit below this line.=-_ ## Source: ossf-package-analysis (07b95436e2a145afcd7f459f6101c1d1b699d4d5842126d920fe77f700c8899b) The OpenSSF Package Analysis project identified 'django-pyyaml' @ 20.17.15 (pypi) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity.
Compromised versions (1)
- 20.17.15
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.