Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 04:12 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms jsonfb@1.0.5 as malicious (MAL-2026-10437): Malicious code in jsonfb (npm)
OpenSSF Malicious Packages via OSV confirms js-shared-modules@1.11.6 as malicious (MAL-2026-5098): Malicious code in js-shared-modules (npm)
OpenSSF Malicious Packages via OSV confirms pe3-ihm-plateforme@99.99.99 as malicious (MAL-2026-7338): Malicious code in pe3-ihm-plateforme (npm)
OpenSSF Malicious Packages via OSV confirms ict-ui-carbon@99.99.99 as malicious (MAL-2026-7300): Malicious code in ict-ui-carbon (npm)
OpenSSF Malicious Packages via OSV confirms nw-demo-utils@1.0.24 as malicious (MAL-2026-5511): Malicious code in nw-demo-utils (npm)