Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 10:25 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms testdgdbcsd@1.0.0 as malicious (MAL-2026-15619): Malicious code in testdgdbcsd (npm)
OpenSSF Malicious Packages via OSV confirms @worrisome/reutil@1.0.1 as malicious (MAL-2026-15604): Malicious code in @worrisome/reutil (npm)
OpenSSF Malicious Packages via OSV confirms mjsdqwocvn@1.0.0 as malicious (MAL-2026-15608): Malicious code in mjsdqwocvn (npm)
OpenSSF Malicious Packages via OSV confirms ndmfguyhoxc3@1.0.0 as malicious (MAL-2026-15614): Malicious code in ndmfguyhoxc3 (npm)
OpenSSF Malicious Packages via OSV confirms ndmxchdjxn2@1.0.0 as malicious (MAL-2026-15616): Malicious code in ndmxchdjxn2 (npm)