Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 10 Oct 2026, 12:38 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms tailwindcss-form-utils@0.5.1 as malicious (MAL-2026-16263): Malicious code in tailwindcss-form-utils (npm)
OpenSSF Malicious Packages via OSV confirms tailwindcss-form-ui@0.5.1 as malicious (MAL-2026-16262): Malicious code in tailwindcss-form-ui (npm)
The automatic postinstall hook reaches broad foreign AI-agent control surfaces and writes package-provided skills into them. This is concrete unconsented install-hook abuse even though th...
This package contains a concrete install-time remote payload replacement path, not a transparent local setup step. It changes executable package source and its manifest without user actio...
OpenSSF Malicious Packages via OSV confirms kartykgithub-takedown-a@1.0.3 as malicious (MAL-2026-16248): Malicious code in kartykgithub-takedown-a (npm)