@servicetitan/stylelint-config 38.1.1
preinstall downloads and executes obfuscated payload
Mini Shai-Hulud setup.mjs preinstall Bun loaderObfuscated JavaScript targets AWS and GitHub runner credentials
SHA-25685a9b4f19d596b911e8ab7efe6f0d24521bbbcbae02da7e28121cc4cc185f286
Also flagged by osv (MAL-2026-11927: Malicious code in @servicetitan/stylelint-config (npm)) +3 more.