
Este proyecto aloja avisos de seguridad y sus correspondientes pruebas de concepto relacionadas con la investigación llevada a cabo en Google que afecta a código que no es propiedad de Google.
Este proyecto alberga avisos de seguridad y sus correspondientes pruebas de concepto relacionadas con la investigación realizada en Google que afecta a código que no es propiedad de Google.
Creemos que la divulgación de vulnerabilidades es una vía de doble sentido. Tanto los proveedores como los investigadores deben actuar de manera responsable. Por eso Google se adhiere a un plazo de divulgación de 90 días. Notificamos a los proveedores de vulnerabilidades de inmediato, y los detalles se comparten públicamente con la comunidad defensiva después de 90 días, o antes si el proveedor publica una corrección.
Puede leer nuestra política completa en: https://www.google.com/about/appsecurity/.
La divulgación de vulnerabilidades se realiza en forma de avisos de seguridad, que se pueden consultar en la página de Avisos de Seguridad.
Los avisos y parches publicados aquí son gratuitos y de código abierto.
Consulte LICENSE para obtener más detalles.
La forma más sencilla de contribuir a nuestros proyectos de investigación de seguridad es corregir los parches cuando vea errores.
Por favor, lea nuestra política de Contribución.