ミュンヘン市がlibexpatを最大6ヶ月支援

मूल शीर्षक: libexpat now funded by the City of Munich for up to 6 months

यह क्यों महत्वपूर्ण है

広く使われているOSSライブラリのセキュリティ保守が公的資金で支援される先進事例として、持続可能なオープンソース維持モデルの観点から注目される。

2026年8月1日より、Munich市のOpen Source Sabbaticalプログラムの下、libexpatのメンテナーSebastian Pipping氏がdigital@Mに雇用され、最大6ヶ月間libexpatの保守作業に専念することが発表された。現在5件の既知の未修正脆弱性の修正が最優先事項とされている。

libexpatはC99で書かれた高速なストリーミングXMLパーサーであり、libxml2と並んでオープンソース界で最も広く使われているXMLパーサーの一つである。MITライセンスの下でクロスプラットフォームに提供されている。

Sebastian Pipping氏によると、過去10年間にわたりlibexpatの開発作業は本業のソフトウェアエンジニアリングや日常生活と競合する形で続けられてきたという。今回初めて、Munich市のOpen Source Sabbaticalプログラムを通じてdigital@Mに正式雇用され、libexpatの保守を「本業」として取り組める環境が整った。

今後の最優先課題として、(1)現在確認されている5件の未修正脆弱性の修正、(2)XML 1.0r5への対応追加、(3)プロジェクトの堅牢性とメンテナビリティのさらなる改善、の3点が挙げられている。発表直前にはMozillaが発見した脆弱性の修正にも着手したとのことだ。

雇用形態はリモートワークによる通常の雇用契約で、双方からの解約条項も含まれる。Pipping氏はセキュリティ研究者に対し、これからの数ヶ月がlibexpatの脆弱性を報告するのに最も適したタイミングであるとも述べている。なお、AI生成コンテンツによる未検証のコード提出は引き続き受け入れないとしている。

स्रोत

blog.hartwork.org — मूल लेख पढ़ें →