Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 20:24 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms model-poc-suhail@1.0.9 as malicious (MAL-2026-3030): Malicious code in model-poc-suhail (npm)
OpenSSF Malicious Packages via OSV confirms model-poc-suhail@1.0.5 as malicious (MAL-2026-3030): Malicious code in model-poc-suhail (npm)
OpenSSF Malicious Packages via OSV confirms model-poc-suhail@1.0.4 as malicious (MAL-2026-3030): Malicious code in model-poc-suhail (npm)
This is concrete, remotely controlled, unconsented account mutation during normal package use. The harmless Node-version preinstall check does not mitigate the runtime behavior.
OpenSSF Malicious Packages via OSV confirms svelte-ui-dim@1.0.0 as malicious (MAL-2026-14442): Malicious code in svelte-ui-dim (npm)