
Avis de sécurité, fichiers de preuve de concept et exploits rendus publics par @pedrib.
Ce dépôt contient des informations, des exploits, des scripts, etc., que j'ai rendus publics, et il est disponible à l'adresse https://github.com/pedrib/PoC.
Toutes les informations, le code et les données binaires contenus dans ce dépôt sont mis à la disposition du public sous la licence publique générale GNU, version 3 (GPLv3). Pour les informations, le code ou les données binaires obtenus d'autres sources et dont la licence est incompatible avec la GPLv3, la licence d'origine prévaut. Pour plus d'informations, consultez https://www.gnu.org/licenses/gpl-3.0.en.html ou le fichier LICENSE à la racine de ce dépôt.
Veuillez noter qu'Agile Information Security Limited (Agile InfoSec) se fie aux informations fournies par le fournisseur / fabricant du produit lorsqu'elle répertorie les versions corrigées, les produits ou les versions publiées. Agile InfoSec ne vérifie pas ces informations, sauf lorsque cela est spécifiquement mentionné dans le texte de l'avis et demandé ou mandaté par le fournisseur.
Les correctifs non confirmés du fournisseur peuvent être inefficaces, incomplets ou faciles à contourner, et il incombe au fournisseur de s'assurer que toutes les vulnérabilités découvertes par Agile InfoSec sont correctement résolues. Agile InfoSec fournit généralement les informations contenues dans ses avis gratuitement au fournisseur, ainsi qu'un délai minimum de six mois pour que le fournisseur résolve les vulnérabilités identifiées dans ses avis avant qu'elles ne soient rendues publiques.
Agile InfoSec décline toute responsabilité, financière ou autre, en cas de pertes matérielles, de pertes humaines ou de préjudice de réputation résultant d'une mauvaise utilisation des informations ou du code contenus ou mentionnés dans ses avis. Il incombe au fournisseur de garantir la sécurité de ses produits avant, pendant et après leur mise sur le marché.
Pedro Ribeiro (pedrib_at_gmail_dot_com)
Fondateur et directeur de la recherche chez Agile Information Security
Twitter : @pedrib1337
N'hésitez pas à m'envoyer vos questions / commentaires / critiques.