الرئيسية
تفاصيل الخبر

تؤكد DuckDB أن حزم Node.js و WASM تتعرض للهجوم بواسطة سلسلة التوريد NPM

المصدر: ChainCatcher
وفقًا لـ ChainCatcher ، قام DuckDB الرسمي بتغريد أن Node.js's Node.js و WASM قد تم زرعها باستخدام برامج ضارة في هجمات سلسلة التوريد الحديثة NPM. تم التحقيق في النسخة المتأثرة وانخفاضها ، وتم إصدار نسخة جديدة في نفس الوقت. يقول DuckDB أنه وفقًا لبيانات NPM ، لا يوجد مستخدمون يقومون بتنزيل الحزمة المتأثرة. أصدر الفريق إشعار السلامة يوضح بالتفصيل تدابير تحليل ما بعد الحدث والاستجابة.
تم نسخ الرابط إلى الحافظة