DuckDB conferma che i suoi pacchetti Node.js e WASM sono attaccati dalla catena di approvvigionamento NPM
Fonte: ChainCatcher
Ora: 2025-09-10 07:38:15
Secondo ChainCatcher, DuckDB ufficiale ha twittato che i pacchetti software Node.js e WASM di DuckDB sono stati impiantati con malware in recenti attacchi della catena di fornitura di NPM. La versione interessata è stata studiata e deprecata e una nuova versione è stata rilasciata allo stesso tempo. DuckDB afferma che, secondo i dati NPM, nessun utente scarica il pacchetto interessato. Il team ha emesso un avviso di sicurezza che descrive in dettaglio le misure di analisi e risposta post-evento.