Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 09:12 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms @viertechjs/wb@6.0.0-vier.3 as malicious (MAL-2026-15832): Malicious code in @viertechjs/wb (npm)
OpenSSF Malicious Packages via OSV confirms @viertechjs/api@1.0.0 as malicious (MAL-2026-15830): Malicious code in @viertechjs/api (npm)
OpenSSF Malicious Packages via OSV confirms tailwind-theme-engine@4.0.0 as malicious (MAL-2026-15846): Malicious code in tailwind-theme-engine (npm)
OpenSSF Malicious Packages via OSV confirms charclass@1.0.4 as malicious (MAL-2026-14557): Malicious code in charclass (npm)
OpenSSF Malicious Packages via OSV confirms charclass@1.0.3 as malicious (MAL-2026-14557): Malicious code in charclass (npm)