DuckDB hat bestätigt, dass seine Node.js- und Wasm-Pakete bei einem kürzlichen npm-Lieferkettenangriff kompromittiert wurden. Das Unternehmen gab über Twitter bekannt, dass bösartige Software in diesen Paketen eingebettet war, was zur Einstellung der betroffenen Versionen und zur Veröffentlichung neuer, sicherer Versionen führte. Laut npm-Daten haben keine Nutzer die kompromittierten Pakete heruntergeladen. DuckDB hat eine Sicherheitswarnung herausgegeben, in der die Analyse des Vorfalls und die ergriffenen Maßnahmen zur Behebung der Sicherheitslücke dargelegt werden.