VYPR

npm · Malicious package advisory

Malware

chai-as-sync

MAL-2026-1672

Malicious code in chai-as-sync (npm)

Details


---
_-= Per source details. Do not edit below this line.=-_

## Source: amazon-inspector (201c3097a1417370d6190e60489ac7894d63b574004eaa2b069958131ea2eda0)
The package chai-as-sync was found to contain malicious code.

Compromised versions (1)

  • 1.1.7

Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.