Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports include LPM Firewall detections. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 9 Oct 2026, 15:04 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms secp256k1-lib@1.0.1 as malicious (MAL-2026-14255): Malicious code in secp256k1-lib (npm)
OpenSSF Malicious Packages via OSV confirms dxrs-dos@0.1.3 as malicious (MAL-2026-14241): Malicious code in dxrs-dos (npm)
OpenSSF Malicious Packages via OSV confirms mapkit-loader@1.0.0 as malicious (MAL-2026-14218): Malicious code in mapkit-loader (npm)
OpenSSF Malicious Packages via OSV confirms big-tss@5.0.4 as malicious (MAL-2026-13613): Malicious code in big-tss (npm)