pypi · Malicious package advisory
Malwarepylint-sys
MAL-2023-1395
Malicious code in pylint-sys (PyPI)
Details
--- _-= Per source details. Do not edit below this line.=-_ ## Source: ossf-package-analysis (b069b475056c2219d8f5f62b9e0479ba4dfb9a18639f9afd674c9ef90359882d) The OpenSSF Package Analysis project identified 'pylint-sys' @ 8.15.6 (pypi) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity.
Compromised versions (1)
- 8.15.6
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.