ホーム
ニュース詳細

DuckDBは、そのnode.jsとWASMパッケージがNPMサプライチェーンによって攻撃されていることを確認します

ソース: ChainCatcher
ChainCatcherによると、DuckDBの役人は、DuckDBのnode.jsとWASMソフトウェアパッケージに最近のNPMサプライチェーン攻撃でマルウェアが埋め込まれているとツイートしました。影響を受けるバージョンは調査され、非推奨されており、新しいバージョンが同時にリリースされました。 DuckDBによると、NPMのデータによると、影響を受けたパッケージをダウンロードするユーザーはいません。チームは、イベント後の分析と対応の尺度を詳述する安全通知を発行しました。
リンクがクリップボードにコピーされました