⚡️
Скандал навколо AutoMapperУ AutoMapper виявлено вразливість (CVE-2026-32933), яка дозволяє пропускати додаток через переповнення стеку в глибокій рекурсії без обмеження глибини відображення.
AutoMapper — один із найпоширеніших інструментів у .NET-екосистемі для автоматичного відображення об'єкт-об'єкт. У 2025 році проєкт перейшов на комерційну модель: поточні версії бібліотеки розповсюджуються за підпискою, тоді як старі (під ліцензією MIT) залишилися без підтримки.
Незважаючи на високу серйозність вразливості, розробник відмовився випускати виправлення для безкоштовних версій, обмеживши патч лише підтримуваними (включно з платними) релізами. Це викликало хвилю критики: деякі члени спільноти звинувачують автора в спробі змусити користувачів оформити платну підписку, інші нагадують, що непідтримуваний відкритий код за визначенням не гарантує оновлення безпеки і може вимагати самостійної підтримки.
👉🏻
Канал | 💬
Чат | 📕
Каталог