Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 05:50 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms soccketio@1.0.1 as malicious (MAL-2026-11381): Malicious code in soccketio (npm)
OpenSSF Malicious Packages via OSV confirms passsport1@1.0.1 as malicious (MAL-2026-11344): Malicious code in passsport1 (npm)
OpenSSF Malicious Packages via OSV confirms passtpor@1.0.1 as malicious (MAL-2026-11345): Malicious code in passtpor (npm)
OpenSSF Malicious Packages via OSV confirms ingularjs@8.7.6 as malicious (MAL-2026-7301): Malicious code in ingularjs (npm)
OpenSSF Malicious Packages via OSV confirms reacytjs@8.7.6 as malicious (MAL-2026-7370): Malicious code in reacytjs (npm)