开发者自己破坏 GitHub 两个知名开源库,大量用户受影响

1 月 10 日消息,根据外媒 theverge 报道,知名开源工具 Faker.js 的作者 Marak 近日故意破坏了 GitHub 上的这个开源库,已经将项目所有代码清空,并在 commit 中留下“endgame”字样,还在 README 中写道“What really happened with Aaron Swartz?”。

开发者自己破坏 GitHub 两个知名开源库,大量用户受影响开发者自己破坏 GitHub 两个知名开源库,大量用户受影响

Faker.js 是一个十分流行的 Node.js 工具库,用于开发调试,可以在浏览器和 node.js 中生成大量的虚假数据进行模拟测试。目前该项目每周下载量接近 250 万。Marak 投入了大量精力来开发这个项目,许多商业公司深度使用这一项目,然而开发者从中获得的收益十分少。Marak 曾在 2020 年 11 月发文,要求使用 Faker.js 的公司向他支付费用,否则他将不再提供维护工作。

他开发的另一个库 colors.js 也受到了影响,但是目前状态正常,没有被清空。这个库可以为 javascript 控制台添加颜色,每周下载量可达 2240 万。

开发者自己破坏 GitHub 两个知名开源库,大量用户受影响开发者自己破坏 GitHub 两个知名开源库,大量用户受影响

海外论坛 reddit 上的一个帖子中有人写到,Marak 清空 Faker.js 仓库的原因是个人遇到了经济困难,并且开源项目被别人滥用。虽然代码看似被清空,但是有人发现真正的 Faker.js 仓库被他隐藏了起来,设置为私有。目前,Faker.js 上一个版本依旧可以下载,版本号为 6.6.6(在西方 666 是代表恶魔的邪恶数字)。

开发者自己破坏 GitHub 两个知名开源库,大量用户受影响开发者自己破坏 GitHub 两个知名开源库,大量用户受影响

早在 2020 年 10 月,Marak 的公寓失火,他本人因此失去了所有家当,接近身无分文。为此,他不得不在网上公布他的 PayPal 账号,请求网友们给他捐助。

Marak 在最新的推文中表示,NPM 已经恢复到之前版本的 faker.js 包。目前他已经暂停 GitHub 账号。

开发者自己破坏 GitHub 两个知名开源库,大量用户受影响开发者自己破坏 GitHub 两个知名开源库,大量用户受影响

免责申明:
1. 本站所有下载资源均不包含技术支持和安装服务!需要讨论请进群!
2. 分享目的仅供大家学习和交流,请不要用于商业用途!
3. 如果你也有好源码或者教程,可以到审核区发布,分享有KR奖励和额外收入!
4. 如有链接无法下载、失效或广告,请联系管理员处理!
5. 本站无法保证资源或破解时效性,如某些授权码过期等问题,恕不在修复范围内。
6. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!故不接受任何形式的退款,如确认资源确有问题的,会补给相应KR以供再次购买。
7. 53Kr源码暂未发现后门代码,但无法保证100%安全,推荐检测方法:上传到 https://www.virustotal.com/在线查看是否有恶意代码以及其他有后门嫌疑的代码。
8. 在本站下载的源码我还是不建议正式使用,有特别喜欢的可以去程序官方购买。
53kr资源站仅提供学习的平台,所有资料均来自于网络,版权归原创者所有!本站不提供任何保证,并不承担任何法律责任,如果对您的版权或者利益造成损害,请提供相应的资质证明,我们将于3个工作日内予以删除。
53kr资源分享 » 开发者自己破坏 GitHub 两个知名开源库,大量用户受影响

发表回复