@ornikar/lerna-config 11.0.10
Downloads and executes obfuscated payload
Mini Shai-Hulud setup.mjs preinstall Bun loaderObfuscated JavaScript targets AWS and GitHub runner credentials
SHA-2565d9fa001ee7123d36a2bbad7fc9e2326aed7f00f320822dc7304b2ca944c1cd5
Also flagged by osv (MAL-2026-11763: Malicious code in @ornikar/lerna-config (npm)) +2 more.