Mixed: Supply Chain Attack and California Diaper Contract
Two unrelated stories: attackers injected Miasma malware into AsyncAPI npm packages via compromised GitHub Actions, and California's $6.2 million diaper contract with Baby2Baby came under state audit scrutiny. No connection between these incidents.