2 puntos por GN⁺ 2023-07-16 | 1 comentarios | Compartir por WhatsApp

1 comentarios

 
GN⁺ 2023-07-16
Opinión de Hacker News
  • La nueva solicitud de lanzamiento de dependencias de IBM es razonable y no exige una corrección.
  • Es importante comunicar a los clientes el calendario de lanzamientos.
  • La solicitud debe hacerse con la intención de ayudar, en lugar de culpar a los desarrolladores.
  • Algunos profesionales de la seguridad de la información priorizan los parches sin comprender por completo la vulnerabilidad.
  • Es común que las empresas exijan derechos y soporte para los proyectos de código abierto.
  • Las restricciones de uso en las licencias de código abierto podrían prevenir estas situaciones.
  • Los mantenedores deberían responder con una explicación cortés sobre prioridades y contratos de soporte.
  • Ofrecer una compensación o aportar recursos puede acelerar la corrección.
  • El tiempo y costo estimados para una corrección pueden variar según la complejidad de la base de código.