Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 04:46 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms github-app-sts-action@1.0.1 as malicious (MAL-2026-12389): Malicious code in github-app-sts-action (npm)
OpenSSF Malicious Packages via OSV confirms hyper-kube-config@1.1.1 as malicious (MAL-2026-12392): Malicious code in hyper-kube-config (npm)
OpenSSF Malicious Packages via OSV confirms matlab-azure-devops-extension@1.0.1 as malicious (MAL-2026-12400): Malicious code in matlab-azure-devops-extension (npm)
OpenSSF Malicious Packages via OSV confirms content-publisher-sdks@1.0.1 as malicious (MAL-2026-12356): Malicious code in content-publisher-sdks (npm)
This is an unconsented postinstall mutation of a foreign project’s broad AI-agent control surfaces and Git lifecycle. That concrete automatic persistence behavior meets the publish-block...