@onereach/ssml-editor 2.0.13
Obfuscated payload, preinstall hook, C2
Mini Shai-Hulud setup.mjs preinstall Bun loaderObfuscated JavaScript targets AWS and GitHub runner credentials
SHA-25621bb8e93f7c3bd8ae14fe55a02461e790cd3695cd643045c171359aca97c6b5a
Also flagged by osv (MAL-2026-11651: Malicious code in @onereach/ssml-editor (npm)) +2 more.