Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 8 Oct 2026, 13:14 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms express-javascript@5.2.2 as malicious (MAL-2026-17242): Malicious code in express-javascript (npm)
OpenSSF Malicious Packages via OSV confirms ultimate-websocket@1.0.0 as malicious (MAL-2026-17529): Malicious code in ultimate-websocket (npm)
OpenSSF Malicious Packages via OSV confirms hardhat-jsx@2.0.1 as malicious (MAL-2026-17507): Malicious code in hardhat-jsx (npm)
OpenSSF Malicious Packages via OSV confirms dom-focus-sentinel@1.0.0 as malicious (MAL-2026-17503): Malicious code in dom-focus-sentinel (npm)
OpenSSF Malicious Packages via OSV confirms tiny-dom-focus-trap@1.0.0 as malicious (MAL-2026-17526): Malicious code in tiny-dom-focus-trap (npm)