X



人気オープンソースの「color.js」、作者が意図的に破壊し混乱広がる 「大企業が金を払わないまま使い続けるので嫌気がさした」【代理】 [777068329]
■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7f3d-pvrd)
垢版 |
2022/01/13(木) 00:21:33.28ID:wT1acxHa0?2BP(1000)

大企業は無償利用せず金銭的支援を行えと警告したのに改めないので作者がついに激怒、毎週2000万回以上ダウンロードされるcolors.jsとfaker.jsを破壊し使用不能に

人気オープンソースライブラリ「colors.js」と「faker.js」の開発者であるMarak氏が、これらのnpmライブラリを意図的に破壊しました。
colors.jsおよびfaker.jsに依存しているプロジェクトは多数存在しているため、その影響が懸念されています。

colors.jsは毎週2000万回以上ダウンロードされているnpmライブラリで、同ライブラリを利用しているソフトウェア開発プロジェクトの数は約1万9000件も存在します。
faker.jsも毎週280万回以上ダウンロードされている人気の高いライブラリで、同ライブラリを利用しているプロジェクトは2500件以上存在するそうです。

そんなcolors.jsとfaker.jsの開発者であるMarak氏が、意図的に破損したバージョンをリリースしたことで、これらのライブラリに依存するプロジェクトに影響が出ています。
aws-cdkのような人気の高いオープンソースプロジェクトを利用するユーザーがこの異変に気付き、状況を報告しています。

Marak氏はcolors.jsのバージョン1.4.44およびfaker.jsのバージョン6.6.6に非ASCII文字を追加しており、これによりアプリケーションが同ライブラリを利用すると、アメリカ国旗が無限に出力されてしまうバグが発生するようになりました。
color.jsは正常に動作する最新バージョンが公開されていますが、faker.jsの過去バージョン(バージョン5.5.3)にダウングレードすることで問題を回避可能です。

colors.jsの利用者は、「colors.jsの作者は報酬が支払われないことに腹を立てているようで、
ライブラリが読み込まれるたびにアメリカ国旗を出力するようになりました。なんてこった」とツイートしています。

https://gigazine.net/news/20220111-open-source-developer-corrupts-libraries/
0002番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW dfaf-/8Ct)
垢版 |
2022/01/13(木) 00:25:56.58ID:77eghq5K0
ざまあみろニホンザル
0006番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7fac-hhpG)
垢版 |
2022/01/13(木) 01:46:36.18ID:Ly3LSFt/0
いいね。カッコいい
0007番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ df57-hSRD)
垢版 |
2022/01/13(木) 02:21:58.66ID:C5k0rkym0
ホームページに寄付ボタン付ければいいのに
0008番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW dfaf-+leR)
垢版 |
2022/01/13(木) 02:37:49.43ID:fT9cCKt60
オープンソース≠フリーソフト≠無料ソフト
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況