Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 10 Oct 2026, 17:07 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms service-home@0.0.1 as malicious (MAL-2026-16039): Malicious code in service-home (npm)
OpenSSF Malicious Packages via OSV confirms op-ts-server-core@0.0.1 as malicious (MAL-2026-16034): Malicious code in op-ts-server-core (npm)
OpenSSF Malicious Packages via OSV confirms ecobee-home@0.0.1 as malicious (MAL-2026-14475): Malicious code in ecobee-home (npm)
OpenSSF Malicious Packages via OSV confirms ecobee2@0.0.1 as malicious (MAL-2026-14476): Malicious code in ecobee2 (npm)