Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 8 Oct 2026, 15:20 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms wailib@1.0.0 as malicious (MAL-2026-17451): Malicious code in wailib (npm)
OpenSSF Malicious Packages via OSV confirms @developmentyora/baileyss@1.0.0 as malicious (MAL-2026-17439): Malicious code in @developmentyora/baileyss (npm)
OpenSSF Malicious Packages via OSV confirms danz-bails@1.1.0 as malicious (MAL-2026-17444): Malicious code in danz-bails (npm)
OpenSSF Malicious Packages via OSV confirms danz-bails@1.0.0 as malicious (MAL-2026-17444): Malicious code in danz-bails (npm)
OpenSSF Malicious Packages via OSV confirms kartykgithub-ph-b@0.0.1-security.0 as malicious (MAL-2026-17424): Malicious code in kartykgithub-ph-b (npm)