@servicetitan/microfront-utils 1.4.4
Obfuscated payload, preinstall runtime download
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-25616b89fe3d00a9a60da91f2fccf12e53a0893cb0269cefade158f4ca52b435d4e
Also flagged by osv (MAL-2026-11904: Malicious code in @servicetitan/microfront-utils (npm)) +2 more.