@operato/pull-to-refresh 9.0.44
Exfiltrates secrets to webhook.site
Detects a supply chain compromise in NPM packages (TinyColor, CrowdStrike etc.)Downloads latest trufflehog release
SHA-256dde6ad6f4f197978284a9c74ebbedd713c0748d2a20f5b7d1968fb8572f89161
Also flagged by osv (MAL-2025-47261: Malicious code in @operato/pull-to-refresh (npm)) +2 more.