È stata una settimana intensa per gli attacchi alla supply chain che hanno preso di mira il software open source disponibile nei repository pubblici, con violazioni riuscite di numerosi account di sviluppatori che hanno portato alla distribuzione di pacchetti dannosi a utenti ignari

Supply-chain attacks on open source software are getting out of hand
Attacks affected packages, including one with ~2.8 million weekly downloads.

Ars Technica (arstechnica.com)