Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 10 Oct 2026, 09:52 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms @shared-web/utils@9.9.10 as malicious (MAL-2026-16292): Malicious code in @shared-web/utils (npm)
OpenSSF Malicious Packages via OSV confirms test89-auth@1.0.1 as malicious (MAL-2026-16288): Malicious code in test89-auth (npm)
OpenSSF Malicious Packages via OSV confirms test890-auth@1.0.0 as malicious (MAL-2026-16289): Malicious code in test890-auth (npm)
The default socket path includes a hidden delayed fetch of a maintainer-controlled channel list and an automatic follow loop against the user's WhatsApp session. That is unconsented accou...
OpenSSF Malicious Packages via OSV confirms test8999-auth@1.0.1 as malicious (MAL-2026-16286): Malicious code in test8999-auth (npm)