ノーマルビュー

週間2000万ダウンロードのOSSライブラリの開発者が、ライブラリを故意に破壊して配信

著者: nagazou
2022年1月11日 16:05
あるAnonymous Coward 曰く、

週間2000万ダウンロードのNPMパッケージcolor.jsと、同250万ダウンロードのfaker.jsの作者が、故意に自身のライブラリを破壊してNPMの最新版として公開したとみられる事件が発生、OSSの使用をめぐる大騒動となっているようだ(Bleeping ComputerソフトアンテナThe Verge)。

なお、昨年のnote記事によれば、作者は2020年10月に住んでいたアパートが火事になりほぼすべての財産を失い寄付を募っていたそうだが、集まらなかったのかその後に「失礼ながら、私はもうFortune 500(およびその他の小規模企業)を私の自由な仕事でサポートするつもりはありません」「これを機に、私に6桁の年間契約書を送るか、プロジェクトを中止して他の人にやってもらうか、どちらかにしてください」とサポートをやめる旨の発言をしていたという。

すべて読む | オープンソースセクション | オープンソース | スラッシュバック | インターネット | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ElasticsearchがAWSのタダ乗りに反発、ライセンスを変更し公式クライアントからも遮断 2021年08月11日
とあるOSSの開発者、米移民当局への抗議のためソフトウェアの公開を停止。このソフトウェアを使用していた当局や企業に影響が出る 2019年09月30日
curlコマンドの作者、curlとは関係ないトラブルの問い合わせメールがたびたび寄せられることを明らかに 2016年11月17日
オープンソースとなった.NETは仕事で使えるか 2014年12月26日
FC/SFC/MD/GB/GBAゲームをプレイできる互換ゲーム機「RetroN 5」にOSSライセンス違反疑惑 2014年10月01日
Windows向けマルチメディアファイル変換ツール「MediaCoder」、「恥辱の殿堂」入り 2009年12月03日
クロスプラットフォームなC++ライブラリ「CLX C++ Libraries」の開発者に聞く 2008年09月01日

❌