Investigate malicious npm packages reported through OSV and public advisories. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 19:05 UTC. Ordered by latest scan.
The automatic, remotely controlled modification of a user's WhatsApp newsletter subscriptions is concrete malicious behavior. The benign Node-version preinstall check does not mitigate th...
OpenSSF Malicious Packages via OSV confirms @biz44/runtime-utils@1.1.96 as malicious (MAL-2026-16172): Malicious code in @biz44/runtime-utils (npm)
OpenSSF Malicious Packages via OSV confirms @biz44/runtime-utils@1.1.81 as malicious (MAL-2026-16172): Malicious code in @biz44/runtime-utils (npm)
OpenSSF Malicious Packages via OSV confirms @biz44/runtime-utils@1.1.13 as malicious (MAL-2026-16172): Malicious code in @biz44/runtime-utils (npm)
OpenSSF Malicious Packages via OSV confirms @biz44/runtime-utils@1.1.11 as malicious (MAL-2026-16172): Malicious code in @biz44/runtime-utils (npm)