Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 11:57 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms sentrykit@30.0.0 as malicious (MAL-2026-15544): Malicious code in sentrykit (npm)
OpenSSF Malicious Packages via OSV confirms confluence-editor@30.0.0 as malicious (MAL-2026-15531): Malicious code in confluence-editor (npm)
OpenSSF Malicious Packages via OSV confirms ring-device-settings-library@30.0.0 as malicious (MAL-2026-15520): Malicious code in ring-device-settings-library (npm)
OpenSSF Malicious Packages via OSV confirms amplitude-react-native@45.0.0 as malicious (MAL-2026-15525): Malicious code in amplitude-react-native (npm)
OpenSSF Malicious Packages via OSV confirms bui-react-10themes@45.0.0 as malicious (MAL-2026-15529): Malicious code in bui-react-10themes (npm)