Conflict care started in September between Automattic and WP Engine has unexpectedly continued — Automattic, overseeing the development of the WordPress platform and the official directory of plugins WordPress.org, announced the creation of a fork of one of the most popular plugins — ACF (Advanced Custom Fields), developed by WP Engine, which has over 2 million installations and is distributed under the GPLv2 license. Developers were outraged because the owners of WordPress.org not only created a separate fork called 'Secure Custom Fields' but also replaced the main ACF plugin page on WordPress.org with it, thereby initiating the transition of users to the fork.
This action was explained by concerns for security and the necessity to provide users with a fix for a vulnerability that remained unaddressed in the ACF version distributed through the WordPress.org directory. The announcement of the fork creation also mentions that ACF developers stated they would transition to delivering plugin updates from their website instead of through WordPress.org, but representatives of WordPress.org do not recommend that users switch to the ACF developers' proposed update system until the vulnerability in the plugin is resolved. It is claimed that the replacement of the plugin is an exceptional situation supported by legal attacks from WP Engine, the developers of the ACF plugin. In addition to addressing the vulnerability, the fork has been cleaned of ties to WP Engine services.
The absurdity of the situation is that just a few weeks before, Automattic itself had blocked ACF developers' access to WordPress.org, meaning that those maintaining ACF could not publish an update fixing the vulnerability on WordPress.org, yet they placed the fix on their site and recommended installing it manually or through WP Engine's alternative directory. The update fixing the ACF vulnerability had been prepared 5 days before Automattic's announcement of the fork creation.
Captarea bazei de utilizatori și a paginii ACF pe WordPress.org a devenit o continuare a conflictului dintre compania WP Engine și Matt Mullenweg, fondatorul platformei WordPress și proprietarul companiei Automattic. Din 2011, Matt Mullenweg a fost investitor în compania WP Engine, dar a ieșit din rândul investitorilor în 2018, după ce WP Engine a intrat în atenția companiei de investiții Silver Lake. Pe lângă dezvoltarea pluginului ACF, compania WP Engine dezvoltă și platforma de găzduire a proiectelor pe motorul WordPress, concurentă cu WordPress.com
Conflictul s-a activat după ce organizația WordPress Foundation a depus în iunie o cerere pentru înregistrarea mărcilor comerciale „Managed WordPress” și „Hosted WordPress”, care erau utilizate pe site-ul WP Engine. Pe 20 septembrie, Matt Mullenweg a vorbit la conferința WordComp critícând activitatea WP Engine și a publicat un articol prin care explica că WP Engine nu are nicio legătură cu proiectul oficial WordPress, în ciuda retoricii și marketingului WP Engine care încearcă să convingă utilizatorii de contrariu.
De asemenea, a fost exprimată nemulțumirea față de implicarea slabă a WP Engine în dezvoltare — cu venituri de 500 milioane de dolari, această companie investește aproximativ 40 de ore pe săptămână în dezvoltarea platformei WordPress, în timp ce contribuția Automattic este estimată la 3915 ore pe săptămână. În articol, WP Engine a fost comparată cu o tumoră canceroasă și s-a menționat că pentru a-și continua afacerea, compania WP Engine va avea nevoie acum de o licență pentru marca comercială WordPress. Linkul către articol a apărut în widgetul de știri din panoul de administrare pe toate instalațiile WordPress, inclusiv pe cele din găzduirea WP Engine.
Pe 23 septembrie, compania WP Engine a trimis Automattic o cerere oficială (Cease and Desist) de a înceta declarațiile false, înșelătoare și defăimătoare. Ca răspuns, compania Automattic a cerut WP Engine să înceteze utilizarea mărcii comerciale WordPress și a modificat regulile de utilizare a mărcilor comerciale, menționând numele „WP Engine” ca exemplu de inducere în eroare a utilizatorilor prin stilizarea ca motor oficial WordPress.
Pe 25 septembrie, accesul la resursele distribuite prin site-ul WordPress.org a fost blocat pentru WP Engine, inclusiv accesul la actualizări cu remedieri de vulnerabilitate, pluginuri și teme. În aceeași zi, conturile angajaților WP Engine au fost blocate în catalogul WordPress.org, ceea ce le-a împiedicat să publice actualizări pentru pluginul ACF. Pe 27 septembrie, blocarea accesului WP Engine la resurse a fost parțial ridicată, dar a fost reluată pe 1 octombrie.
Pe 2 octombrie, WP Engine a intentat o acțiune în justiție împotriva Automattic și Matt Mullenweg. Automattic a respins toate acuzațiile. Din Automattic a demisionat directorul executiv Joseph Haden și alți 158 de angajați (din aproximativ 1700) care nu erau de acord cu poziția față de WP Engine. Pe 5 octombrie, Automattic a dezvăluit public detalii despre vulnerabilitatea pluginului ACF, încălcând codul de conduită, iar pe 8 octombrie a modificat pagina de login a site-ului WordPress.org, introducând necesitatea de a confirma lipsa legăturii cu WP Engine. Pe 7 octombrie, WP Engine a pregătit o actualizare ACF pentru remedierea vulnerabilității, iar pe 12 octombrie, Automattic a anunțat crearea unui fork și a înlocuit pagina pluginului ACF din catalogul WordPress.org.
Sursa: opennet.ro
