Selon PANews, le directeur de la sécurité de l'information de SlowMist Technology, 23pds, a annoncé sur la plateforme X que le compte DuckDB NPM a été compromis. Tôt ce matin, des versions malveillantes telles que duckdb et duckdb-wasm ont été publiées. Ces versions de logiciels malveillants s'alignent avec le logiciel malveillant de vol de portefeuille identifié lors de l'attaque de la chaîne d'approvisionnement d'hier. Les utilisateurs sont conseillés d'exercer la prudence et de mettre en œuvre des mesures de prévention des risques.
