@servicetitan/mfe-quick-actions 0.5.50
preinstall downloads and executes Bun
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-2569f4abb7c0aaef4b78871773a197bc234786ac94c6bce57bf1381c7183403415f
Also flagged by osv (MAL-2026-11899: Malicious code in @servicetitan/mfe-quick-actions (npm)) +2 more.