Home
Dettagli Notizia

DuckDB conferma che i suoi pacchetti Node.js e WASM sono attaccati dalla catena di approvvigionamento NPM

Fonte: ChainCatcher
Secondo ChainCatcher, DuckDB ufficiale ha twittato che i pacchetti software Node.js e WASM di DuckDB sono stati impiantati con malware in recenti attacchi della catena di fornitura di NPM. La versione interessata è stata studiata e deprecata e una nuova versione è stata rilasciata allo stesso tempo. DuckDB afferma che, secondo i dati NPM, nessun utente scarica il pacchetto interessato. Il team ha emesso un avviso di sicurezza che descrive in dettaglio le misure di analisi e risposta post-evento.
Link copiato negli appunti