@servicetitan/stylelint-config 38.1.5
Preinstall downloads and executes obfuscated payload
Mini Shai-Hulud setup.mjs preinstall Bun loaderObfuscated JavaScript targets AWS and GitHub runner credentials
SHA-2563f475d3848646954b499d479db0a07b36c71ec59bc58fbc2ae8037b5dd46f02f
Also flagged by osv (MAL-2026-11927: Malicious code in @servicetitan/stylelint-config (npm)) +2 more.