Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 11:28 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms 3layerdipstackkg0gfy@0.1.4 as malicious (MAL-2026-14800): Malicious code in 3layerdipstackkg0gfy (npm)
OpenSSF Malicious Packages via OSV confirms 3layerdipstackk5ewlo@0.1.4 as malicious (MAL-2026-14795): Malicious code in 3layerdipstackk5ewlo (npm)
OpenSSF Malicious Packages via OSV confirms 3layerdipstackjnh4m1@0.1.4 as malicious (MAL-2026-14790): Malicious code in 3layerdipstackjnh4m1 (npm)
OpenSSF Malicious Packages via OSV confirms 3layerdipstackkege4f@0.1.4 as malicious (MAL-2026-14799): Malicious code in 3layerdipstackkege4f (npm)
OpenSSF Malicious Packages via OSV confirms 3layerdipstackkdz8gp@0.1.4 as malicious (MAL-2026-14798): Malicious code in 3layerdipstackkdz8gp (npm)