VYPR

npm · Malicious package advisory

Malware

sing-fest-es-logger

MAL-2025-191587

Malicious code in sing-fest-es-logger (npm)

Details


---
_-= Per source details. Do not edit below this line.=-_

## Source: amazon-inspector (568dedb347f57208c9d7934b8818262beac7eba759430a41f2d3a12d23e12399)
The package sing-fest-es-logger was found to contain malicious code.

Compromised versions (1)

  • 2025.10.20

Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.