Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 10 Oct 2026, 08:42 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms epic-alt-utils@1.4.15 as malicious (MAL-2025-49115): Malicious code in epic-alt-utils (npm)
OpenSSF Malicious Packages via OSV confirms evm-validation@1.0.4 as malicious (MAL-2026-14301): Malicious code in evm-validation (npm)
OpenSSF Malicious Packages via OSV confirms bigops-auth-interceptor@35.7.2 as malicious (MAL-2026-12151): Malicious code in bigops-auth-interceptor (npm)
OpenSSF Malicious Packages via OSV confirms @gsutevil/hta-stage@1.62.0 as malicious (MAL-2026-16419): Malicious code in @gsutevil/hta-stage (npm)
OpenSSF Malicious Packages via OSV confirms @lekzo/baileys@0.0.7 as malicious (MAL-2026-16276): Malicious code in @lekzo/baileys (npm)