npm · Malicious package advisory
Malwarestart-internal
MAL-2025-191503
Malicious code in start-internal (npm)
Details
--- _-= Per source details. Do not edit below this line.=-_ ## Source: amazon-inspector (191a0cd368d9612b95c373551c4e8e15faac47d990feaba41964d85e4eff4b09) The package start-internal was found to contain malicious code.
Compromised versions (2)
- 0.0.1
- 99.9.9
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.