Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports include LPM Firewall detections. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 10 Oct 2026, 00:19 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms vantora@1.0.0 as malicious (MAL-2026-11016): Malicious code in vantora (npm)
OpenSSF Malicious Packages via OSV confirms veskr@1.0.0 as malicious (MAL-2026-11019): Malicious code in veskr (npm)
OpenSSF Malicious Packages via OSV confirms ts-vitest@1.1.2 as malicious (MAL-2026-10990): Malicious code in ts-vitest (npm)
OpenSSF Malicious Packages via OSV confirms ts-vitest@1.1.0 as malicious (MAL-2026-10990): Malicious code in ts-vitest (npm)