Início
Detalhes da Notícia

DuckDB confirma que seus pacotes Node.js e WASM são atacados pela NPM Supply Chain

Fonte: ChainCatcher
De acordo com o ChainCatcher, o DuckDB Official twittou que os pacotes de software Node.Js e Wasm do DuckDB foram implantados com malware em ataques recentes da cadeia de suprimentos do NPM. A versão afetada foi investigada e depreciada, e uma nova versão foi lançada ao mesmo tempo. O DuckDB diz que, de acordo com os dados do NPM, nenhum usuário baixa o pacote afetado. A equipe emitiu um aviso de segurança detalhando as medidas de análise e resposta pós-evento.
Link copiado para a área de transferência