Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 8 Oct 2026, 16:03 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms store-service-worker@1.0.0 as malicious (MAL-2025-49239): Malicious code in store-service-worker (npm)
OpenSSF Malicious Packages via OSV confirms ssp-config-management-tool@1.0.0 as malicious (MAL-2025-49238): Malicious code in ssp-config-management-tool (npm)
OpenSSF Malicious Packages via OSV confirms set-egs-backend@1.0.0 as malicious (MAL-2025-49237): Malicious code in set-egs-backend (npm)
OpenSSF Malicious Packages via OSV confirms qa-egs-rollback@1.0.0 as malicious (MAL-2025-49235): Malicious code in qa-egs-rollback (npm)
OpenSSF Malicious Packages via OSV confirms mod-manager@1.0.0 as malicious (MAL-2025-49233): Malicious code in mod-manager (npm)