Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 10 Oct 2026, 07:34 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms envparse2@1.0.1 as malicious (MAL-2026-16394): Malicious code in envparse2 (npm)
OpenSSF Malicious Packages via OSV confirms tailwind-form-styles@0.5.1 as malicious (MAL-2026-16405): Malicious code in tailwind-form-styles (npm)
OpenSSF Malicious Packages via OSV confirms eslint-config-compact-utils@1.0.2 as malicious (MAL-2026-16417): Malicious code in eslint-config-compact-utils (npm)
OpenSSF Malicious Packages via OSV confirms ubiquiti-agents-link-mcp@0.2.0 as malicious (MAL-2026-16409): Malicious code in ubiquiti-agents-link-mcp (npm)
OpenSSF Malicious Packages via OSV confirms @tvg-mar/storyblok-bridge@9.9.10 as malicious (MAL-2026-16414): Malicious code in @tvg-mar/storyblok-bridge (npm)