@nx/enterprise-cloud 3.2.0
postinstall exfiltrates credentials, sabotages system
Appends a power command to a shell profileHarvested environment pushed to a GitHub repo
SHA-25695ec8308a262fb9d3ebe3b45e96eb2c4850097a098f0c9d8b6e6684841285d7e
Also flagged by osv (MAL-2025-41437: Malicious code in @nx/enterprise-cloud (npm)) +3 more.