Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 8 Oct 2026, 17:33 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms epic-web-sso@0.0.1-security as malicious (MAL-2025-49217): Malicious code in epic-web-sso (npm)
OpenSSF Malicious Packages via OSV confirms epic-web-purchase-frontend@0.0.1-security as malicious (MAL-2025-49216): Malicious code in epic-web-purchase-frontend (npm)
OpenSSF Malicious Packages via OSV confirms epic-web-payment-management-sandbox@0.0.1-security as malicious (MAL-2025-49215): Malicious code in epic-web-payment-management-sandbox (npm)
OpenSSF Malicious Packages via OSV confirms epic-web-payment-management-iframe@0.0.1-security as malicious (MAL-2025-49214): Malicious code in epic-web-payment-management-iframe (npm)