Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 09:13 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms fetch-page-assets@1.2.11 as malicious (MAL-2026-6358): Malicious code in fetch-page-assets (npm)
OpenSSF Malicious Packages via OSV confirms html-to-gutenberg@4.2.12 as malicious (MAL-2026-6359): Malicious code in html-to-gutenberg (npm)
OpenSSF Malicious Packages via OSV confirms fetch-page-assets@1.2.10 as malicious (MAL-2026-6358): Malicious code in fetch-page-assets (npm)
OpenSSF Malicious Packages via OSV confirms video-crate-check@1.0.0 as malicious (MAL-2026-14504): Malicious code in video-crate-check (npm)
OpenSSF Malicious Packages via OSV confirms voice-crate-check@1.0.0 as malicious (MAL-2026-14505): Malicious code in voice-crate-check (npm)