Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

duckdb npm packages compromised

Summary

Compromised duckdb npm packages—duckdb, @duckdb/node-api, @duckdb/node-bindings, @duckdb/duckdb-wasm—shipped malicious versions carrying the same payload as the earlier 2-billion-download npm breach.
Published
Collected

original ↗

Related coverage

back