Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 8 Oct 2026, 16:45 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms mms-ref-client@0.0.1-security as malicious (MAL-2025-49227): Malicious code in mms-ref-client (npm)
OpenSSF Malicious Packages via OSV confirms jira-lint@0.0.1-security as malicious (MAL-2025-49226): Malicious code in jira-lint (npm)
OpenSSF Malicious Packages via OSV confirms greet-test@0.0.1-security as malicious (MAL-2025-49225): Malicious code in greet-test (npm)
OpenSSF Malicious Packages via OSV confirms generator-epic-react@0.0.1-security as malicious (MAL-2025-49224): Malicious code in generator-epic-react (npm)
OpenSSF Malicious Packages via OSV confirms eslint-config-epic@0.0.1-security as malicious (MAL-2025-49223): Malicious code in eslint-config-epic (npm)