@things-factory/env 9.0.45
Exfiltrates secrets to webhook.site
Detects a supply chain compromise in NPM packages (TinyColor, CrowdStrike etc.)Downloads latest trufflehog release
SHA-2566ebf806d416f3ea2071b034cd8ea3d1399199db33a01344bee5d8f5bd0cea14d
Also flagged by osv (MAL-2025-47222: Malicious code in @things-factory/env (npm)) +2 more.