@servicetitan/confirm 41.3.3
preinstall downloads and executes obfuscated payload
Mini Shai-Hulud setup.mjs preinstall Bun loaderObfuscated JavaScript targets AWS and GitHub runner credentials
SHA-2561c2785e0732139a98bc18c6daf29d549cdf00585985c9dbc618bdca0c2047b07
Also flagged by osv (MAL-2026-11839: Malicious code in @servicetitan/confirm (npm)) +2 more.