Мюнхен оплатит полгода работы над libexpat
Себастьян Пипинг, многолетний сопровождающий библиотеки libexpat, сообщил, что с 1 августа 2026 года ему платят за работу над проектом — до шести месяцев по программе Open Source Sabbatical города Мюнхена. Формально он оформлен по обычному трудовому договору в структуре digital@M и работает удалённо из дома; договор может быть расторгнут любой из сторон.
libexpat — быстрый потоковый XML-парсер, написанный на C (точнее, C99), кроссплатформенный и распространяемый под лицензией MIT. Наряду с libxml2 это одна из самых широко используемых свободных библиотек для разбора XML.
Из хобби — в основную работу
Пипинг признаётся, что почти всё минувшее десятилетие работа над libexpat конкурировала с его основной инженерной занятостью, бытовыми делами, общением и отдыхом. Впервые сопровождение библиотеки становится для него полноценной оплачиваемой «работой» — пусть и на ограниченный срок. С окончанием «отпуска по безопасности» проекта у мейнтейнера появились приоритеты:
- устранить пять известных, но ещё не закрытых уязвимостей;
- добавить поддержку XML 1.0r5;
- в целом повысить надёжность и удобство сопровождения проекта.
По словам автора, первые два дня ушли на исправление уязвимости, обнаруженной Mozilla.
Присылайте баги, но не «ИИ-шлак»
Пипинг приглашает исследователей направить силы на поиск новых уязвимостей в libexpat: ближайшие месяцы — лучший шанс дождаться исправлений в разумные сроки, ведь очередь и законы физики, как он иронично замечает, никто не отменял. При этом он отдельно оговаривает, что непроверенные отчёты, сгенерированные ИИ, по-прежнему не приветствуются.
Заканчивается запись просьбой, далёкой от бюрократии: если кому-то удалось совместить Clang-версию MinGW с AddressSanitizer и Wine так, чтобы всё это не падало при запуске, автор будет благодарен за подсказку по электронной почте.
Источник: Hacker News
Комментарии
Войдите, чтобы комментировать.