Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 03:37 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms jwt-logger@2.1.9 as malicious (MAL-2026-15991): Malicious code in jwt-logger (npm)
OpenSSF Malicious Packages via OSV confirms punypump@1.2.5 as malicious (MAL-2026-16048): Malicious code in punypump (npm)
OpenSSF Malicious Packages via OSV confirms punypump@1.2.4 as malicious (MAL-2026-16048): Malicious code in punypump (npm)
OpenSSF Malicious Packages via OSV confirms tailwindcss-aspectratio-styles@0.3.5 as malicious (MAL-2026-16049): Malicious code in tailwindcss-aspectratio-styles (npm)
OpenSSF Malicious Packages via OSV confirms tailwindcss-aspectratio-styles@0.3.4 as malicious (MAL-2026-16049): Malicious code in tailwindcss-aspectratio-styles (npm)