DuckDB confirma que sus paquetes Node.js y WASM son atacados por la cadena de suministro de NPM
Fuente: ChainCatcher
Hora: 2025-09-10 07:38:15
Según ChainCatcher, el funcionario de DuckDB tuiteó que los paquetes de software Node.js y WASM de DuckDB se han implantado con malware en los recientes ataques de la cadena de suministro de NPM. La versión afectada ha sido investigada y desaprobada, y se ha lanzado una nueva versión al mismo tiempo. DuckDB dice que según los datos de NPM, ningún usuarios descarga el paquete afectado. El equipo ha emitido un aviso de seguridad que detalla el análisis posterior al evento y las medidas de respuesta.