تیم پروژه متنباز «کرل» (Curl)، که یکی از ابزارهای بنیادین و بسیار پرکاربرد برای انتقال دادههای اینترنتی است، اعلام کرده بزودی بهمدت یک ماه هیچ گزارش آسیبپذیری امنیتی جدیدی دریافت، بررسی یا پردازش نمیکند؛ دورهای که خودشان نامش را «تابستان آسودگی کرل» گذاشتهاند. فرمِ گزارشِ آسیبپذیریِ کرل در پلتفرم «هکروان» (HackerOne) از روز ۱۰ تیرماه بسته میشود و دوباره از ۱۲ مرداد باز خواهد شد. آدرس ایمیل امنیتی پروژه هم در این مدت پاسخگو نخواهد بود و سازندگان تاکید کردهاند که بهطور کلی، گزارشهای آسیبپذیری را از مسیر ایمیل دریافت نخواهند کرد.
دلیل این تصمیم، فشار سنگین چند ماه اخیر روی نگهدارندگان پروژه است؛ کسانی که حالا میخواهند کمی نفس بکشند، بیرون بروند، شاید سفر کنند و اگر دلشان خواست، باگهای معمولی یا کدهای تازه را با آرامش جلو ببرند.
البته همهچیز تعطیل نمیشود: بخش «ایشو» و «پولریکوئست» گیتهاب کرل مثل قبل باز میماند و کسانی که قرارداد پشتیبانی پولی دارند، همچنان خدمات کامل میگیرند. در مقابل، اگر کسی در این مدت یک آسیبپذیری مهم پیدا کند، پاسخ غیررسمی کرل تقریباً این است: «یا تا پایان مرخصی یکماهه صبر کنید، یا قرارداد پشتیبانی بگیرید».
همزمان انتشار نسخهی جدید ۸.۲۲.۰ هم دو هفته عقب افتاده؛ چون حتی پروژههای حیاتی متنباز هم گاهی حق دارند به مهاجمان سایبری بگویند: «ما فعلاً رفتیم مرخصی، برو بعداً بیا!».
