
Ce projet héberge des avis de sécurité et leurs preuves de concept associées, issus de recherches menées chez Google et impactant du code n'appartenant pas à Google.
Ce projet héberge des avis de sécurité et leurs preuves de concept associées, issus de recherches menées chez Google qui affectent du code non détenu par Google.
Nous croyons que la divulgation des vulnérabilités est une voie à double sens. Les fournisseurs, tout comme les chercheurs, doivent agir de manière responsable. C'est pourquoi Google respecte un délai de divulgation de 90 jours. Nous informons les fournisseurs des vulnérabilités immédiatement, avec des détails partagés publiquement avec la communauté défensive après 90 jours, ou plus tôt si le fournisseur publie un correctif.
Vous pouvez consulter notre politique complète à l'adresse : https://www.google.com/about/appsecurity/.
La divulgation des vulnérabilités se fait sous la forme d'avis de sécurité, qui peuvent être consultés sur la page Avis de sécurité.
Les avis et correctifs publiés ici sont libres et open source.
Voir LICENSE pour plus de détails.
La façon la plus simple de contribuer à nos projets de recherche en sécurité est de corriger les correctifs lorsque vous voyez des erreurs.
Veuillez consulter notre politique de Contribution.