@servicetitan/confirm-navigation 41.3.6
preinstall downloads and executes obfuscated payload
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-25609ece9d1e2dd43d6c8e2a6d4528f815ea5d71fdae1df87cdd8d8907fe81f4fd5
Also flagged by osv (MAL-2026-11840: Malicious code in @servicetitan/confirm-navigation (npm)) +2 more.