VYPR

npm · Malicious package advisory

Malware

signer-app

MAL-2026-1847

Malicious code in signer-app (npm)

Details


---
_-= Per source details. Do not edit below this line.=-_

## Source: amazon-inspector (4b301c6e6ca05f396b336ffb3bf41042d7ea226645dc1f455ca12e7f6ff04f01)
The package signer-app was found to contain malicious code.

Compromised versions (1)

  • 100.0.0

Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.