Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 9 Oct 2026, 14:21 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms epic-react-carousel@0.0.1-security as malicious (MAL-2025-49180): Malicious code in epic-react-carousel (npm)
OpenSSF Malicious Packages via OSV confirms epic-react-blog@0.0.1-security as malicious (MAL-2025-49179): Malicious code in epic-react-blog (npm)
OpenSSF Malicious Packages via OSV confirms epic-path-utils@0.0.1-security as malicious (MAL-2025-49178): Malicious code in epic-path-utils (npm)
OpenSSF Malicious Packages via OSV confirms epic-openapi-codegen@0.0.1-security as malicious (MAL-2025-49177): Malicious code in epic-openapi-codegen (npm)
OpenSSF Malicious Packages via OSV confirms epic-okta-express-middleware@0.0.1-security as malicious (MAL-2025-49176): Malicious code in epic-okta-express-middleware (npm)