@servicetitan/intl 7.2.1
preinstall downloads and executes Bun
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-25624f674a7dd172b98dfc053ad6504b1055649c862471b9a195bb083357f42a07b
Also flagged by osv (MAL-2026-11880: Malicious code in @servicetitan/intl (npm)) +2 more.