PANews 9月10日消息,DuckDB官推發文稱,DuckDBNode.jsWasm軟件包在近期npm供應鏈攻擊中被植入惡意軟件。 官方已調查並棄用受影響版本,同時發佈新版本。 DuckDB表示,根據npm數據,暫無用戶下載受影響包。 團隊已發佈安全公告,詳述事後分析及應對措施。