1 commentaires

 
GN⁺ 2023-07-16
Opinion Hacker News
  • La nouvelle demande de publication de dépendance d’IBM est raisonnable et n’exige pas de correctif.
  • Il est important de communiquer aux clients le calendrier des publications.
  • La demande doit être formulée dans l’intention d’aider plutôt que de blâmer les développeurs.
  • Certains professionnels de la sécurité de l’information priorisent les correctifs sans comprendre complètement la vulnérabilité.
  • Les revendications de droits des entreprises et d’exigences de support envers les projets open source sont courantes.
  • Les restrictions d’usage dans les licences open source peuvent empêcher ce type de situation.
  • Les mainteneurs devraient répondre avec une explication courtoise de leurs priorités et de leurs contrats de support.
  • Proposer une rémunération ou contribuer des ressources peut accélérer la correction.
  • Le temps et le coût estimés d’un correctif peuvent varier selon la complexité de la base de code.