Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 9 Oct 2026, 19:29 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms ember-livereload-indicator@99.0.0 as malicious (MAL-2026-11291): Malicious code in ember-livereload-indicator (npm)
OpenSSF Malicious Packages via OSV confirms ethers-v6@1.0.0 as malicious (MAL-2026-11297): Malicious code in ethers-v6 (npm)
OpenSSF Malicious Packages via OSV confirms @zarafront/lib-zds@99.50.55 as malicious (MAL-2024-8838): Malicious code in @zarafront/lib-zds (npm)
OpenSSF Malicious Packages via OSV confirms chakll@1.0.0 as malicious (MAL-2025-1210): Malicious code in chakll (npm)
OpenSSF Malicious Packages via OSV confirms abcvbs@3.2.1 as malicious (MAL-2024-1714): Malicious code in abcvbs (npm)