Je hebt een klacht over de onderstaande posting:
Gezien de situatie (gratis, solo ontwikkelaar, parasitisch ecosysteem) vind ik het logisch dat hij de keuze maakt. Echter, ik denk dat het ook mogelijk was geweest om een andere oplossing te vinden. Bijvoorbeeld vragen om financiële of technische steun bij het fixen van deze patches. Ethisch gezien is het publiek maken van kwetsbaarheden minder wenselijk. Maar dat grote partijen er gebruik van maken zonder iets terug te geven is net zo min wenselijk. Zulke grote partijen zouden ten minste moeten controleren of het oké gaat met de maintainers van hun dependencies. Dan hadden ze support kunnen leveren en was deze hele full-disclosure situatie niet ontstaan...
Beschrijf je klacht (Optioneel):