Duckdb bestätigt, dass seine Node.js- und WASM -Pakete von der NPM -Lieferkette angegriffen werden
Quelle: ChainCatcher
Zeit: 2025-09-10 07:38:15
Laut ChainCatcher hat der Beamte von Duckdb getwittert, dass die Pakete von Duckdbs Node.JS- und WASM -Software in den letzten Angriffen der NPM Supply Chain mit Malware implantiert wurden. Die betroffene Version wurde untersucht und veraltet, und gleichzeitig wurde eine neue Version veröffentlicht. Laut Duckdb lädt nach NPM -Daten keine Benutzer das betroffene Paket herunter. Das Team hat eine Sicherheitsbekanntmachung über die Analyse- und Antwortmaßnahmen nach dem Ereignis veröffentlicht.