Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 02:56 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms b2b-frontend-external-library@0.0.1 as malicious (MAL-2026-16008): Malicious code in b2b-frontend-external-library (npm)
OpenSSF Malicious Packages via OSV confirms @yancyyu/agentcli@1.10.0 as malicious (MAL-2026-11123): Malicious code in @yancyyu/agentcli (npm)
OpenSSF Malicious Packages via OSV confirms @yancyyu/agentcli@1.9.24 as malicious (MAL-2026-11123): Malicious code in @yancyyu/agentcli (npm)
OpenSSF Malicious Packages via OSV confirms @yancyyu/agentcli@1.9.23 as malicious (MAL-2026-11123): Malicious code in @yancyyu/agentcli (npm)
OpenSSF Malicious Packages via OSV confirms @yancyyu/agentcli@1.9.22 as malicious (MAL-2026-11123): Malicious code in @yancyyu/agentcli (npm)