Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 10 Oct 2026, 23:48 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms @versacode/baileys@1.4.5-beta.1 as malicious (MAL-2026-16068): Malicious code in @versacode/baileys (npm)
OpenSSF Malicious Packages via OSV confirms amprem-activator@1.0.0 as malicious (MAL-2026-16084): Malicious code in amprem-activator (npm)
OpenSSF Malicious Packages via OSV confirms @vallensofficial/baileys@10.0.0-beta.1 as malicious (MAL-2026-16067): Malicious code in @vallensofficial/baileys (npm)
OpenSSF Malicious Packages via OSV confirms @vallensofficial/baileys@9.4.7 as malicious (MAL-2026-16067): Malicious code in @vallensofficial/baileys (npm)
OpenSSF Malicious Packages via OSV confirms @vallensofficial/baileys@9.4.6 as malicious (MAL-2026-16067): Malicious code in @vallensofficial/baileys (npm)