
Dieses Projekt enthält Sicherheitshinweise und die zugehörigen Proof-of-Concepts für Forschungsarbeiten, die bei Google durchgeführt wurden und Code betreffen, der nicht im Besitz von Google ist.
Dieses Projekt beherbergt Sicherheitshinweise und die dazugehörigen Proof-of-Concepts, die im Zusammenhang mit Forschung bei Google stehen und nicht von Google entwickeltem Code betreffen.
Wir glauben, dass Offenlegung von Schwachstellen ein wechselseitiger Prozess ist. Hersteller sowie Forscher müssen verantwortungsvoll handeln. Deshalb hält sich Google an eine Offenlegungsfrist von 90 Tagen. Wir benachrichtigen Hersteller unmittelbar über Schwachstellen, wobei Details nach 90 Tagen öffentlich mit der defensiven Community geteilt werden – oder früher, sobald der Hersteller einen Fix veröffentlicht.
Unsere vollständige Richtlinie können Sie hier nachlesen: https://www.google.com/about/appsecurity/.
Die Offenlegung von Schwachstellen erfolgt in Form von Sicherheitshinweisen, die auf der Seite Security Advisories durchsucht werden können.
Die hier veröffentlichten Sicherheitshinweise und Patches sind frei und Open Source.
Siehe LICENSE für weitere Details.
Der einfachste Weg, zu unseren Sicherheitsforschungsprojekten beizutragen, ist, Patches zu korrigieren, wenn Ihnen Fehler auffallen.
Bitte lesen Sie unsere Contribution-Richtlinie.