Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 19:45 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms rdeactjs@1.1.4 as malicious (MAL-2026-7357): Malicious code in rdeactjs (npm)
OpenSSF Malicious Packages via OSV confirms rceactjs@1.1.4 as malicious (MAL-2026-7356): Malicious code in rceactjs (npm)
OpenSSF Malicious Packages via OSV confirms rbeactjs@1.1.4 as malicious (MAL-2026-7355): Malicious code in rbeactjs (npm)
OpenSSF Malicious Packages via OSV confirms raeactjs@1.1.4 as malicious (MAL-2026-7354): Malicious code in raeactjs (npm)
OpenSSF Malicious Packages via OSV confirms oreactjs@1.1.4 as malicious (MAL-2026-7333): Malicious code in oreactjs (npm)