@operato/utils 9.0.40
Exfiltrates secrets to webhook.site
Detects a supply chain compromise in NPM packages (TinyColor, CrowdStrike etc.)Downloads latest trufflehog release
SHA-256093907be2c4dbfbf439c6cc498a26229bf8accfd46747e2a3a5be870248b5586
Also flagged by osv (MAL-2025-47263: Malicious code in @operato/utils (npm)) +2 more.