Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnPlazaMehr
DuckDB bestätigt, dass seine Node.js- und Wasm-Pakete Ziel eines npm-Lieferkettenangriffs wurden

DuckDB bestätigt, dass seine Node.js- und Wasm-Pakete Ziel eines npm-Lieferkettenangriffs wurden

ChaincatcherChaincatcher2025/09/09 23:48
Original anzeigen

ChainCatcher berichtet, dass der offizielle Twitter-Account von DuckDB mitgeteilt hat, dass die Node.js- und Wasm-Pakete von DuckDB kürzlich im Rahmen eines npm-Lieferkettenangriffs mit Schadsoftware infiziert wurden. Das Team hat die betroffenen Versionen untersucht und außer Betrieb genommen sowie neue Versionen veröffentlicht. DuckDB erklärte, dass laut npm-Daten bisher keine Nutzer die betroffenen Pakete heruntergeladen haben. Das Team hat eine Sicherheitsmitteilung veröffentlicht, in der die nachträgliche Analyse und die ergriffenen Maßnahmen detailliert beschrieben werden.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!