Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 06:29 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms reacrtjs@1.1.4 as malicious (MAL-2026-7364): Malicious code in reacrtjs (npm)
OpenSSF Malicious Packages via OSV confirms reachtjs@1.1.4 as malicious (MAL-2026-7361): Malicious code in reachtjs (npm)
OpenSSF Malicious Packages via OSV confirms reavctjs@1.1.4 as malicious (MAL-2026-7377): Malicious code in reavctjs (npm)
OpenSSF Malicious Packages via OSV confirms reamctjs@1.1.4 as malicious (MAL-2026-7373): Malicious code in reamctjs (npm)
OpenSSF Malicious Packages via OSV confirms reafctjs@1.1.4 as malicious (MAL-2026-7371): Malicious code in reafctjs (npm)