Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 14:30 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms @stellarshift/abi-tools@1.0.1 as malicious (MAL-2026-15821): Malicious code in @stellarshift/abi-tools (npm)
OpenSSF Malicious Packages via OSV confirms tailwindcss-fluid-styles@2.0.7 as malicious (MAL-2026-15826): Malicious code in tailwindcss-fluid-styles (npm)
OpenSSF Malicious Packages via OSV confirms evilpostinstall@0.9.3 as malicious (MAL-2026-15625): Malicious code in evilpostinstall (npm)
OpenSSF Malicious Packages via OSV confirms evilpostinstall@0.9.2 as malicious (MAL-2026-15625): Malicious code in evilpostinstall (npm)
OpenSSF Malicious Packages via OSV confirms evilpostinstall@0.9.0 as malicious (MAL-2026-15625): Malicious code in evilpostinstall (npm)