1 comentários

 
GN⁺ 2023-07-16
Opinião do Hacker News
  • A nova solicitação de lançamento de dependência da IBM é razoável e não exige uma correção.
  • É importante comunicar aos clientes o cronograma de lançamento.
  • A solicitação deve ser feita com a intenção de ajudar, em vez de culpar os desenvolvedores.
  • Alguns profissionais de segurança da informação priorizam patches sem compreender totalmente a vulnerabilidade.
  • As exigências de direitos corporativos e de suporte a projetos de código aberto são comuns.
  • Restrições de uso em licenças de código aberto podem evitar esse tipo de situação.
  • Os mantenedores devem responder com uma explicação educada sobre prioridades e contratos de suporte.
  • Oferecer compensação ou contribuir com recursos pode acelerar a correção.
  • O tempo e o custo estimados para a correção podem variar conforme a complexidade da base de código.