Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 9 Oct 2026, 15:50 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms crazynut@1.1.2 as malicious (MAL-2026-10299): Malicious code in crazynut (npm)
OpenSSF Malicious Packages via OSV confirms omglucidesotuff@1.1.2 as malicious (MAL-2026-10361): Malicious code in omglucidesotuff (npm)
OpenSSF Malicious Packages via OSV confirms bomboclatwallahi@1.1.2 as malicious (MAL-2026-10296): Malicious code in bomboclatwallahi (npm)
OpenSSF Malicious Packages via OSV confirms captainindia@1.1.2 as malicious (MAL-2026-10297): Malicious code in captainindia (npm)
OpenSSF Malicious Packages via OSV confirms lowkirkuenly@1.1.2 as malicious (MAL-2026-10333): Malicious code in lowkirkuenly (npm)