Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 10 Oct 2026, 09:05 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms account-merge-site@0.0.1-security as malicious (MAL-2025-49107): Malicious code in account-merge-site (npm)
OpenSSF Malicious Packages via OSV confirms epic-admin-node-services@1.0.0 as malicious (MAL-2025-49113): Malicious code in epic-admin-node-services (npm)
OpenSSF Malicious Packages via OSV confirms account-merge-site@1.0.0 as malicious (MAL-2025-49107): Malicious code in account-merge-site (npm)
OpenSSF Malicious Packages via OSV confirms keroeltopkkk@99.99.99 as malicious (MAL-2026-16336): Malicious code in keroeltopkkk (npm)
OpenSSF Malicious Packages via OSV confirms keroeltopkk@99.99.99 as malicious (MAL-2026-16335): Malicious code in keroeltopkk (npm)