PANewsは9月10日、DuckDBの公式Twitterが、最近のnpmサプライチェーン攻撃でDuckDBのNode.jsWasmのソフトウェアパッケージにマルウェアが埋め込まれたと投稿したと報じました。 当局は影響を受けるバージョンを調査して非推奨にし、新しいバージョンをリリースしました。 DuckDB は、npm データによると、影響を受けるパッケージをダウンロードしたユーザーはいないと述べました。 チームは、事後分析と対応策を詳述した安全勧告を発行しました。