pypi · Malicious package advisory
Malwaremultihttps
MAL-2024-5386
Malicious code in multihttps (PyPI)
Details
--- _-= Per source details. Do not edit below this line.=-_
Compromised versions (5)
- 2.31.12
- 2.32.4
- 2.32.5
- 2.32.1
- 2.32.3
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.