npm · Malicious package advisory
Malwareecto-registry
MAL-2026-2354
Malicious code in ecto-registry (npm)
Details
--- _-= Per source details. Do not edit below this line.=-_ ## Source: amazon-inspector (b394438461d34fc5c46660addaa8e99dad23d16b7050b1e8635fd7c700ae723f) The package ecto-registry was found to contain malicious code.
Compromised versions (3)
- 1.0.0
- 2.14.800
- 3.45.101
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.