流行的開源內容內容交付網路Unpkg癱瘓數小時數千專案受影響
Unpkg 是一個內容交付網路(CDN),每天處理超過40 億次請求,週五早上宕機數小時。這次宕機導致數千個使用該開源CDN 的網站受到破壞,開發人員忙於尋找修復方法。
宕機似乎始於美國東部時間凌晨4 點左右,網站從Cloudflare(Unpkg 的營運公司)返回520 錯誤。許多受影響的開發者轉而使用另一個開源CDN jsDelivr(GitHub 和軟體套件管理器npm),以保持網站在線。
美國東部時間上午9 點左右,Unpkg 開始重新上線。這時,Unpkg 的來源伺服器用來提供自動擴展基礎架構的服務Fly.io 宣布”部署了一個修復程式”,以恢復受影響的網站。
儘管這次故障在幾個小時內就得到了解決,但它再次證明了由志願者主導的編碼生態系統是多麼脆弱。
3 月底,一名開發人員在資料壓縮工具XZ Utils 中發現了一個惡意後門。 Red Hat 和Debian 等熱門Linux 發行版都採用了該工具,導致大量系統面臨風險。幸運的是,這個漏洞在壞人發動大規模網路攻擊之前就被發現了。
網路的大部分都依賴開源項目,這些項目由開發人員運行,他們甚至沒有報酬。所以,如果你認識一位開源開發人員,今天就請他們喝杯咖啡吧。