Investigate malicious npm packages and AI-agent policy findings. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision. Malware findings and policy violations are labelled separately.
Updated 10 Oct 2026, 13:02 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms @client-web-next/utils@0.0.1 as malicious (MAL-2026-16514): Malicious code in @client-web-next/utils (npm)
OpenSSF Malicious Packages via OSV confirms @client-web-next/ui-business@0.0.1 as malicious (MAL-2026-16513): Malicious code in @client-web-next/ui-business (npm)
OpenSSF Malicious Packages via OSV confirms @client-web-next/ua-parser@0.0.1 as malicious (MAL-2026-16511): Malicious code in @client-web-next/ua-parser (npm)
OpenSSF Malicious Packages via OSV confirms @client-web-next/transfer-state@0.0.1 as malicious (MAL-2026-16510): Malicious code in @client-web-next/transfer-state (npm)
OpenSSF Malicious Packages via OSV confirms @client-web-next/timer@0.0.1 as malicious (MAL-2026-16509): Malicious code in @client-web-next/timer (npm)