Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 8 Oct 2026, 21:42 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms cantarella-baileys@1.1.11 as malicious (MAL-2026-17390): Malicious code in cantarella-baileys (npm)
OpenSSF Malicious Packages via OSV confirms bungoma@1.1.0 as malicious (MAL-2026-17389): Malicious code in bungoma (npm)
OpenSSF Malicious Packages via OSV confirms baileys-xbats@1.0.3 as malicious (MAL-2026-17388): Malicious code in baileys-xbats (npm)
OpenSSF Malicious Packages via OSV confirms noxleyss@1.1.11 as malicious (MAL-2026-17402): Malicious code in noxleyss (npm)
OpenSSF Malicious Packages via OSV confirms baileys-xbats@1.0.2 as malicious (MAL-2026-17388): Malicious code in baileys-xbats (npm)