Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 9 Oct 2026, 18:03 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms @zarafront/lib-zds@99.50.55 as malicious (MAL-2024-8838): Malicious code in @zarafront/lib-zds (npm)
OpenSSF Malicious Packages via OSV confirms chakll@1.0.0 as malicious (MAL-2025-1210): Malicious code in chakll (npm)
OpenSSF Malicious Packages via OSV confirms abcvbs@3.2.1 as malicious (MAL-2024-1714): Malicious code in abcvbs (npm)
OpenSSF Malicious Packages via OSV confirms abdulla-chat-api@3.7.9 as malicious (MAL-2024-1715): Malicious code in abdulla-chat-api (npm)
OpenSSF Malicious Packages via OSV confirms a11y-test-app@1.0.0 as malicious (MAL-2024-1709): Malicious code in a11y-test-app (npm)