UNKNOWNMAL-2026-2502

Code malveillant dans databasenaps (PyPI)

Plateforme

python

Composant

databasenaps

--- _-= Conformément aux détails de la source. Ne pas modifier ci-dessous cette ligne.=-_ ## Source: kam193 (dcdb5ffaca610378c6571cb845254450dab94e5883eed2dc1ec3bebc4c82252b) Le package télécharge et exécute un exécutable malveillant lors de l'installation. Probablement une continuation de 2026-03-rowrap. --- Catégorie: MALVEILLANT - La campagne a clairement une intention malveillante, comme des voleurs d'informations. Campagne: 2026-03-roboat-addition Raisons (basées sur la campagne): - Le package remplace la commande d'installation dans setup.py pour exécuter du code malveillant lors de l'installation. - Télécharge et exécute un exécutable distant. - malware - clones-real-package

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement
MAL-2026-2502 — Vulnerability Details | NextGuard | NextGuard