DuckDB confirme que ses paquets Node.js et Wasm ont été victimes d'une attaque sur la chaîne d'approvisionnement npm
Selon ChainCatcher, le compte officiel de DuckDB sur Twitter a indiqué que les paquets Node.js et Wasm de DuckDB ont été infectés par un logiciel malveillant lors d'une récente attaque sur la chaîne d'approvisionnement npm. L'équipe officielle a enquêté et déprécié les versions affectées, tout en publiant de nouvelles versions. DuckDB précise que, selon les données de npm, aucun utilisateur n'a téléchargé les paquets concernés. L'équipe a publié un avis de sécurité détaillant l'analyse post-incident et les mesures prises.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Bitdeer a extrait 122,4 BTC cette semaine, portant son total de bitcoins détenus à 2 141,1 BTC.
En vogue
PlusWeBank et Fusion Bank lancent à Hong Kong un rapport de crédit basé sur la vérification des données blockchain et accordent le premier prêt non garanti.
Une baleine ayant acheté de l’ETH en 2017 a déposé 18 000 ETH sur une plateforme d’échange, avec un bénéfice cumulé d’environ 270 millions de dollars.
