Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports include LPM Firewall detections. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 9 Oct 2026, 19:38 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms sui-gql-client@0.2.0 as malicious (MAL-2026-13768): Malicious code in sui-gql-client (npm)
OpenSSF Malicious Packages via OSV confirms sui-gql-client@0.1.0 as malicious (MAL-2026-13768): Malicious code in sui-gql-client (npm)
OpenSSF Malicious Packages via OSV confirms biklirouter@0.5.47 as malicious (MAL-2026-13787): Malicious code in biklirouter (npm)
OpenSSF Malicious Packages via OSV confirms bgncvhferucfds@1.0.1 as malicious (MAL-2026-13784): Malicious code in bgncvhferucfds (npm)