Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 10 Oct 2026, 12:46 UTC. Ordered by latest scan.
This is a concealed browser redirector packaged as an npm module, with a fake Cloudflare challenge used to gate navigation. The obfuscation and encrypted destination conceal a concrete ph...
OpenSSF Malicious Packages via OSV confirms n8n-nodes-sysdiag2@2.0.0 as malicious (MAL-2026-16162): Malicious code in n8n-nodes-sysdiag2 (npm)
OpenSSF Malicious Packages via OSV confirms afhmxiewpsf@1.0.5 as malicious (MAL-2026-16158): Malicious code in afhmxiewpsf (npm)
OpenSSF Malicious Packages via OSV confirms afhmxiewpsf@1.0.4 as malicious (MAL-2026-16158): Malicious code in afhmxiewpsf (npm)
OpenSSF Malicious Packages via OSV confirms afhmxiewpsf@1.0.3 as malicious (MAL-2026-16158): Malicious code in afhmxiewpsf (npm)