DuckDB confirma que seus pacotes Node.js e WASM são atacados pela NPM Supply Chain
Fonte: ChainCatcher
Hora: 2025-09-10 07:38:15
De acordo com o ChainCatcher, o DuckDB Official twittou que os pacotes de software Node.Js e Wasm do DuckDB foram implantados com malware em ataques recentes da cadeia de suprimentos do NPM. A versão afetada foi investigada e depreciada, e uma nova versão foi lançada ao mesmo tempo. O DuckDB diz que, de acordo com os dados do NPM, nenhum usuário baixa o pacote afetado. A equipe emitiu um aviso de segurança detalhando as medidas de análise e resposta pós-evento.