
مستودع منظم للإفصاحات عن الثغرات الأمنية من Mandiant، بما في ذلك ثغرات CVE التي تم اكتشافها من خلال الأبحاث الداخلية، وتقييمات الفريق الأحمر، والملاحظات الميدانية، مع كود إثبات المفهوم اختياري.
يحتوي هذا المستودع على تفاصيل الثغرات الأمنية التي أُفصِح عنها من قبل Mandiant. تم اكتشاف هذه الثغرات من خلال الأبحاث الداخلية، أو تقييمات الفريق الأحمر (Red Team)، أو أثناء استخدامها في الميدان. قد يتم توفير إثباتات المفهوم (PoCs) أو لا.
تطبق التراخيص التالية على هذا المستودع الخاص بـ Mandiant:
تقوم Mandiant بتنسيق ومعالجة إفصاحات الثغرات وفقًا لـ سياسة الإفصاح عن الثغرات من Google.
نطاق سلطة ترقيم CVEs (CNA) الخاصة بـ Mandiant: الثغرات الموجودة داخل كود Mandiant، والثغرات في برامج الطرف الثالث التي تكتشفها Mandiant والتي لا تقع ضمن نطاق CNA آخر.