npm · Malicious package advisory
Malwarelibjs-cqs
MAL-2026-1770
Malicious code in libjs-cqs (npm)
Details
--- _-= Per source details. Do not edit below this line.=-_ ## Source: amazon-inspector (aed1ca0473a0b4d14330082b90a8fa15e7f1dfc671361ad4ef8c2dac38b130b0) The package libjs-cqs was found to contain malicious code.
Compromised versions (1)
- 90.9.0
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.