テクノロジー

【libxml2】libxml2プロジェクトは放棄されました - Qiita

1: secseek 2025/11/18 19:27

パッチが出ても既存のシステムが動かなくなるかもしれないなどと言っていつまでも適用しない人が多い現状を考えれば、確かに秘密にしておいてもそんなに意味はないかもしれませんね

2: skypenguins 2025/11/18 20:23

いわゆるネブラスカ問題

3: ockeghem 2025/11/18 22:07

これは中々…libxml2に゙依存しているプロダクト(PHPとか)多いのにどうするのでしょうね

4: habarhaba 2025/11/18 23:02

"Google Project Zeroは、オープンソースが相手でも脆弱性の指摘しか行わず、脆弱性を修正したりパッチを作成したりすることはありません。高い給料もらってるんだからパッチも書けよといった批判も多々あがります"

5: mohno 2025/11/18 23:30

「毎週何時間も、第三者から報告されるセキュリティ問題への対応に追われています……私のような無給のボランティアにとって、これは持続不可能です」←オープンソース支持という人たちが助けてやれよ。