Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 07:00 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms reabctjs@1.1.2 as malicious (MAL-2026-7359): Malicious code in reabctjs (npm)
OpenSSF Malicious Packages via OSV confirms rewactjs@1.1.2 as malicious (MAL-2026-7391): Malicious code in rewactjs (npm)
OpenSSF Malicious Packages via OSV confirms revactjs@1.1.2 as malicious (MAL-2026-7390): Malicious code in revactjs (npm)
OpenSSF Malicious Packages via OSV confirms reuactjs@1.1.2 as malicious (MAL-2026-7389): Malicious code in reuactjs (npm)
OpenSSF Malicious Packages via OSV confirms remactjs@1.1.2 as malicious (MAL-2026-7384): Malicious code in remactjs (npm)