DuckDB confirme que ses paquets Node.js et Wasm ont été victimes d'une attaque sur la chaîne d'approvisionnement npm
Selon ChainCatcher, le compte officiel de DuckDB sur Twitter a indiqué que les paquets Node.js et Wasm de DuckDB ont été infectés par un logiciel malveillant lors d'une récente attaque sur la chaîne d'approvisionnement npm. L'équipe officielle a enquêté et déprécié les versions affectées, tout en publiant de nouvelles versions. DuckDB précise que, selon les données de npm, aucun utilisateur n'a téléchargé les paquets concernés. L'équipe a publié un avis de sécurité détaillant l'analyse post-incident et les mesures prises.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
La productivité du Royaume-Uni a été « sous-estimée » ! Depuis la crise financière, la croissance a été révisée à la hausse pour atteindre 1,3 %, soit près du double des anciens chiffres.
La nouvelle méthode publiée jeudi par l’Office national des statistiques (ONS) du Royaume-Uni montre que la productivité du pays depuis la crise financière mondiale a été meilleure qu'on ne le pensait auparavant, car les statisticiens ont découvert qu’ils avaient surestimé les heures de travail des citoyens.
KKR, Blackstone et d'autres soumissionnent pour GFL Environmental (GFL.US), une transaction qui pourrait devenir l'une des plus grandes acquisitions à effet de levier de l'année
Cette transaction pourrait devenir l'une des plus grandes acquisitions par effet de levier de l'année.
La proportion des détenteurs de Bitcoin en perte diminue
