npm
Malicious libsignal-yazxzcode @1.0.0
Vulnerability report · Last retrieved from osv.dev August 14, 2026 at 11:32 AM UTC
OSV ID
MAL-2026-340
Ecosystem
npm
Summary
The package libsignal-yazxzcode was found to contain malicious code.
Source: amazon-inspector (db042c351f97e2a47e3c5b6601e1603d87c4e99ff03ac8ea26863c40f15f335c)
Protect your entire dependency tree
Scan your lock files automatically on every PR. Block malicious packages before they reach production.