221,533 packages matching “compromised-packages”
@dendronhq/safe-npm
v0.1.0 · 9 months ago
A security-focused npm installer that protects your projects from newly compromised packages
No known vulnerabilities
shai-hulud-checker
v0.2.1 · 16 days ago
Scan yarn/npm/pnpm lockfiles for compromised packages from the Shai-Hulud npm supply-chain attack.
No known vulnerabilities
shai-hulud-2-scanner
v2.3.1 · 4 months ago
Forensic scanner for Shai-Hulud 2.0 malware artifacts and compromised packages.
No known vulnerabilities
@quantum-scale/vulnerability-checker-shai-hulud
v1.0.0-beta.22 · 8 months ago
A CLI tool to scan GitHub Enterprise organizations for SBOMs and check for compromised packages
No known vulnerabilities
supply-scan
v1.1.0 · 4 months ago
Universal npm supply chain attack scanner. Detects compromised packages from 12+ known attacks.
No known vulnerabilities
@digi4care/shai-scan
v0.1.1 · 3 months ago
Zero-dependency CLI scanner for npm/PyPI supply chain compromises. Detects compromised packages in lockfiles and system-level IOCs from attacks like Mini Shai-Hulud (CVE-2026-45321).
No known vulnerabilities
@ajna-inc/npmvc
v0.3.4 · 2 months ago
Verifiable-credential supply chain compliance for npm. Sign attestations, verify dependencies, revoke compromised packages.
No known vulnerabilities
shai-hulud-inspector
v1.0.6 · 8 months ago
Security scanner that checks npm dependencies for Shai Hulud vulnerable packages. 100% offline, zero data collection, zero telemetry. Scans all dependencies against 689+ known compromised packages.
No known vulnerabilities
sha1-hulud-scanner
v1.0.1 · 8 months ago
Sha1-Hulud 2.0 npm supply chain attack scanner - Real-time detection using Koi.ai data
No known vulnerabilities
scan-compromised
v1.1.236 · 1 month ago
A simple npm CLI tool (starter template)
No known vulnerabilities
@solana/offchain-messages
v8.0.0 · 6 hours ago
Helpers for encoding and decoding messages according to the offchain message specification
No known vulnerabilities
@verdaccio/package-filter
v13.2.0 · 3 days ago
Package filter plugin for Verdaccio that allows blocking packages by name, scope, version or date
No known vulnerabilities
proper-lockfile
v4.1.2 · 5 years ago
A inter-process and inter-machine lockfile utility that works on a local or network file system
No known vulnerabilities
@kevins8/safe-npm
v0.1.0 · 9 months ago
A security-focused npm installer that protects your projects from newly compromised packages
No known vulnerabilities
@dreamhorizonorg/sentinel
v1.0.0 · 8 months ago
Open-source, zero-dependency tool that blocks compromised packages BEFORE download. Built to counter supply chain and credential theft attacks like Shai-Hulud.
No known vulnerabilities
pnpm-policy
v0.4.0 · 15 days ago
pnpm supply-chain policy for npm maintainers — derive minimumReleaseAge exemptions and build permissions from what you publish
No known vulnerabilities
rimraf
v6.1.3 · 6 months ago
A deep deletion module for node (like `rm -rf`)
No known vulnerabilities
@paystack/inline-js
v2.24.0 · 1 month ago
Client-side library to load the Paystack checkout form
No known vulnerabilities
@aws-sdk/client-guardduty
v3.1115.0 · 23 hours ago
AWS SDK for JavaScript Guardduty Client for Node.js, Browser and React Native
No known vulnerabilities
@interopio/check-dependencies-action
v1.0.5 · 8 months ago
This action checks that no compromised packages are referenced in any package-lock.json files in your repository, using a list of bad versions that's fetched from a URL of your choice.
No known vulnerabilities