Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 10 Oct 2026, 16:35 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms @umschool/platform@999.0.0 as malicious (MAL-2026-16082): Malicious code in @umschool/platform (npm)
This package performs unrequested network activity during installation and automatically changes a user's WhatsApp channel subscriptions through a hard-coded maintainer channel. The opt-o...
OpenSSF Malicious Packages via OSV confirms server-authorized-cleanup@1.1.0 as malicious (MAL-2026-16079): Malicious code in server-authorized-cleanup (npm)
OpenSSF Malicious Packages via OSV confirms cat-sis2go-utils@99.1.0 as malicious (MAL-2026-16071): Malicious code in cat-sis2go-utils (npm)