rxnt-kue 1.0.5
Exfiltrates secrets to webhook.site
Detects a supply chain compromise in NPM packages (TinyColor, CrowdStrike etc.)Downloads latest trufflehog release
SHA-25698cccb0e34488a9135e59fc1e24867e1a5d12c001e10148dc302febe580cdef5
Also flagged by osv (MAL-2025-47347: Malicious code in rxnt-kue (npm)) +2 more.