@ornikar/intl-config 10.0.8
preinstall downloads and executes obfuscated payload
Mini Shai-Hulud setup.mjs preinstall Bun loaderObfuscated JavaScript targets AWS and GitHub runner credentials
SHA-2563f3bddb3c9e4af14d0fa8c6d861e2f43aa673baa7028af7de88229345a30ac7a
Also flagged by osv (MAL-2026-11757: Malicious code in @ornikar/intl-config (npm)) +2 more.