Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 12:31 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms framework-zero@45.0.0 as malicious (MAL-2026-15500): Malicious code in framework-zero (npm)
OpenSSF Malicious Packages via OSV confirms payments-ui-services@45.0.0 as malicious (MAL-2026-15518): Malicious code in payments-ui-services (npm)
OpenSSF Malicious Packages via OSV confirms tabbables@45.0.0 as malicious (MAL-2026-15524): Malicious code in tabbables (npm)
OpenSSF Malicious Packages via OSV confirms qbo-ui-services@45.0.0 as malicious (MAL-2026-15519): Malicious code in qbo-ui-services (npm)
OpenSSF Malicious Packages via OSV confirms integration-amplitude@45.0.0 as malicious (MAL-2026-15510): Malicious code in integration-amplitude (npm)