Под видом доверенных библиотек злоумышленники пытаются атаковать цепочки поставок ПО. — SecurityLab.ru.