https://habr.com/en/company/mvideo/blog/599689/
Эпичный по своему масштабу трешак. Анон из тринидад и тобаго пишет опенсорсную либу для логирования, эту либу безвозмездно включают в свои сервисы крупнейшие игроки рынка, спустя годы выясняется, что либа для логирования дырява насквозь, потому что анону из тринидад и тобаго просто пофигу на AWS, ведь он не получил от амазона ни копейки. Причем, точно так же амазону и клаудфлере пофигу на качество используемого кода — они мне напоминают школьника, который поставил на компьютер кучу крякнутых игрух с торрентов, а потом удивился, что его пароли куда-то утекли.
Просто к слову о том, почему я не хочу быть опенсорсным разрабом-мейнтейнером. Ты пишешь код, а потом внезапно еще и оказываешься должен кому-то. Как там говорилось «за привелегию писать код нужно брать деньги».
Уже обсуждалось тут: Критическая уязвимость в Log4j позволяет выполнять произвольный код на сервере
UPD: https://habr.com/en/news/t/599865/ — Автор faker.js и colors.js намеренно сломал свои пакеты
Еще один аноним из зимбабве недоволен, что корпорации используют его библиотеки, и потому, воспользовавшись привелегией лицензии MIT про отказ от ответственности, автор взял и намеренно испортил код библиотеки — дошло до блокировки его аккаунта GitHub-ом!