DuckDB Node.js與Wasm套件遭npm供應鏈攻擊入侵
7
2
btccSquare快訊:
DuckDB已確認其Node.js與Wasm套件透過npm供應鏈攻擊遭受安全漏洞。 近期版本中被植入惡意軟體,儘管npm數據顯示未有用戶下載受感染的版本。 團隊已停用易受攻擊的發布版本,並發布修補後的更新。
安全協議立即啟動,事後分析詳細說明了遏制措施。 DuckDB在披露此事件時的透明度,反映了業界對依賴性威脅日益增強的警覺性。 迅速的回應突顯了在去中心化軟體生態系統時代,開源維護已變得至關重要。
來源: