DuckDB confirme que ses paquets Node.js et Wasm ont été victimes d'une attaque sur la chaîne d'approvisionnement npm
Selon ChainCatcher, le compte officiel de DuckDB sur Twitter a indiqué que les paquets Node.js et Wasm de DuckDB ont été infectés par un logiciel malveillant lors d'une récente attaque sur la chaîne d'approvisionnement npm. L'équipe officielle a enquêté et déprécié les versions affectées, tout en publiant de nouvelles versions. DuckDB précise que, selon les données de npm, aucun utilisateur n'a téléchargé les paquets concernés. L'équipe a publié un avis de sécurité détaillant l'analyse post-incident et les mesures prises.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
En vogue
PlusEn 2025, les institutions d'investissement ont déjà investi près de 25 milliards de dollars dans les entreprises crypto, dépassant largement les attentes du marché.
Le cofondateur d’Alliance DAO clarifie : nous ne shortons pas les tokens L1, nous pensons simplement que les tokens L1 ne constituent pas un investissement de qualité.
