DuckDB confirme que ses paquets Node.js et Wasm ont été victimes d'une attaque sur la chaîne d'approvisionnement npm
Selon ChainCatcher, le compte officiel de DuckDB sur Twitter a indiqué que les paquets Node.js et Wasm de DuckDB ont été infectés par un logiciel malveillant lors d'une récente attaque sur la chaîne d'approvisionnement npm. L'équipe officielle a enquêté et déprécié les versions affectées, tout en publiant de nouvelles versions. DuckDB précise que, selon les données de npm, aucun utilisateur n'a téléchargé les paquets concernés. L'équipe a publié un avis de sécurité détaillant l'analyse post-incident et les mesures prises.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
En vogue
PlusPrix des cryptos
Plus








