Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 8 Oct 2026, 21:02 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms reactjs-risk@99.9.9 as malicious (MAL-2026-17339): Malicious code in reactjs-risk (npm)
OpenSSF Malicious Packages via OSV confirms cortana-md-engine@1.4.6 as malicious (MAL-2026-17323): Malicious code in cortana-md-engine (npm)
OpenSSF Malicious Packages via OSV confirms @hanzofc/baileys@7.0.1 as malicious (MAL-2026-17354): Malicious code in @hanzofc/baileys (npm)
OpenSSF Malicious Packages via OSV confirms @hanzofc/baileys@7.0.0 as malicious (MAL-2026-17354): Malicious code in @hanzofc/baileys (npm)
OpenSSF Malicious Packages via OSV confirms @japofc/baileys@2.4.3 as malicious (MAL-2026-17359): Malicious code in @japofc/baileys (npm)