Investigate malicious npm packages and AI-agent policy findings. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision. Malware findings and policy violations are labelled separately.
Updated 9 Oct 2026, 21:53 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms @hrmony/belegerfassung-pladddform@1.99.0 as malicious (MAL-2026-17252): Malicious code in @hrmony/belegerfassung-pladddform (npm)
OpenSSF Malicious Packages via OSV confirms @hrmony/api-gateway-service-config@0.99.0 as malicious (MAL-2026-17250): Malicious code in @hrmony/api-gateway-service-config (npm)
OpenSSF Malicious Packages via OSV confirms @hrmony/kit-5@1.0.1 as malicious (MAL-2026-17266): Malicious code in @hrmony/kit-5 (npm)
OpenSSF Malicious Packages via OSV confirms @hrmony/kit-5@1.0.0 as malicious (MAL-2026-17266): Malicious code in @hrmony/kit-5 (npm)
OpenSSF Malicious Packages via OSV confirms @hrmony/kit-4@1.0.0 as malicious (MAL-2026-17265): Malicious code in @hrmony/kit-4 (npm)