DuckDB mengonfirmasi bahwa paket Node.js dan Wasm mereka telah menjadi korban serangan rantai pasokan npm
ChainCatcher melaporkan bahwa akun resmi DuckDB di Twitter mengumumkan bahwa paket perangkat lunak DuckDB untuk Node.js dan Wasm telah disusupi oleh malware dalam serangan rantai pasokan npm baru-baru ini. Pihak resmi telah melakukan investigasi dan menonaktifkan versi yang terdampak, serta merilis versi baru. DuckDB menyatakan bahwa berdasarkan data npm, sejauh ini belum ada pengguna yang mengunduh paket yang terdampak. Tim telah merilis pengumuman keamanan yang merinci analisis pasca kejadian dan langkah-langkah penanganan.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Data: 213.100 LINK ditransfer keluar dari salah satu bursa, senilai sekitar 2,92 juta dolar AS
Data: 7.5551 juta TRX ditransfer keluar dari salah satu bursa, senilai sekitar 2,15 juta dolar AS
