Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 10 Oct 2026, 16:15 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms sql-limit-enforcer@10.0.0 as malicious (MAL-2026-16151): Malicious code in sql-limit-enforcer (npm)
OpenSSF Malicious Packages via OSV confirms web-main@22.1.2 as malicious (MAL-2026-16153): Malicious code in web-main (npm)
OpenSSF Malicious Packages via OSV confirms postgreesqlhelper@1.0.3 as malicious (MAL-2026-16150): Malicious code in postgreesqlhelper (npm)
OpenSSF Malicious Packages via OSV confirms discord-mfa-solver@1.0.3 as malicious (MAL-2026-16100): Malicious code in discord-mfa-solver (npm)
OpenSSF Malicious Packages via OSV confirms @aiwfm/communitywfm.scripts.api@28.1.28 as malicious (MAL-2026-16146): Malicious code in @aiwfm/communitywfm.scripts.api (npm)