DuckDB confirme que ses paquets Node.js et Wasm ont été victimes d'une attaque sur la chaîne d'approvisionnement npm
Selon ChainCatcher, le compte officiel de DuckDB sur Twitter a indiqué que les paquets Node.js et Wasm de DuckDB ont été infectés par un logiciel malveillant lors d'une récente attaque sur la chaîne d'approvisionnement npm. L'équipe officielle a enquêté et déprécié les versions affectées, tout en publiant de nouvelles versions. DuckDB précise que, selon les données de npm, aucun utilisateur n'a téléchargé les paquets concernés. L'équipe a publié un avis de sécurité détaillant l'analyse post-incident et les mesures prises.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
MIIT NVDB : Prévenir la vulnérabilité critique d'écriture hors limites sur iOS/iPadOS/macOS d'Apple
Apple lance le nouvel iPhone 17, les données historiques montrent une forte baisse du coût d'achat
En vogue
PlusPrix des cryptos
Plus








