تؤكد DuckDB أن حزم Node.js و WASM تتعرض للهجوم بواسطة سلسلة التوريد NPM
المصدر: ChainCatcher
الوقت: 2025-09-10 07:38:15
وفقًا لـ ChainCatcher ، قام DuckDB الرسمي بتغريد أن Node.js's Node.js و WASM قد تم زرعها باستخدام برامج ضارة في هجمات سلسلة التوريد الحديثة NPM. تم التحقيق في النسخة المتأثرة وانخفاضها ، وتم إصدار نسخة جديدة في نفس الوقت. يقول DuckDB أنه وفقًا لبيانات NPM ، لا يوجد مستخدمون يقومون بتنزيل الحزمة المتأثرة. أصدر الفريق إشعار السلامة يوضح بالتفصيل تدابير تحليل ما بعد الحدث والاستجابة.