
यह प्रोजेक्ट Google में किए गए शोध से संबंधित सुरक्षा सलाह (security advisories) और उनके साथ जुड़े प्रूफ-ऑफ-कॉन्सेप्ट (proof-of-concepts) होस्ट करता है, जो गैर-Google स्वामित्व वाले कोड को प्रभावित करते हैं।
इस परियोजना में Google पर किए गए अनुसंधान से संबंधित सुरक्षा सलाह (advisories) और उनके साथ जुड़े proof-of-concepts शामिल हैं, जो गैर-Google स्वामित्व वाले कोड को प्रभावित करते हैं।
हमारा मानना है कि भेद्यता प्रकटीकरण (vulnerability disclosure) दोतरफा प्रक्रिया है। विक्रेताओं के साथ-साथ शोधकर्ताओं को भी जिम्मेदारी से कार्य करना चाहिए। यही कारण है कि Google 90-दिन की प्रकटीकरण समय-सीमा का पालन करता है। हम विक्रेताओं को भेद्यताओं के बारे में तुरंत सूचित करते हैं, तथा 90 दिनों के बाद, या विक्रेता द्वारा सुधार (fix) जारी करने पर उससे पहले, विवरण सुरक्षा समुदाय के साथ सार्वजनिक रूप से साझा किए जाते हैं।
आप हमारी पूरी नीति यहाँ पढ़ सकते हैं: https://www.google.com/about/appsecurity/.
भेद्यताओं का प्रकटीकरण सभी सुरक्षा सलाहों के रूप में होता है, जिन्हें Security Advisories पृष्ठ पर देखा जा सकता है।
यहाँ पोस्ट की गई सलाहें (advisories) और पैच निःशुल्क और खुले स्रोत (open source) हैं।
अधिक विवरण के लिए LICENSE देखें।
हमारे सुरक्षा अनुसंधान परियोजनाओं में योगदान देने का सबसे आसान तरीका है जब आपको कोई त्रुटि दिखे तो पैच को सुधारना।
कृपया हमारी Contribution नीति पढ़ें।