
Questo progetto ospita advisory di sicurezza e i relativi proof-of-concept legati alla ricerca condotta presso Google che riguardano codice non di proprietà di Google.
Questo progetto ospita i security advisory e i relativi proof-of-concept legati alla ricerca condotta presso Google che ha un impatto su codice non di proprietà di Google.
Crediamo che la divulgazione delle vulnerabilità sia una strada a doppio senso. I vendor, così come i ricercatori, devono agire in modo responsabile. Per questo Google aderisce a una scadenza di divulgazione di 90 giorni. Notifichiamo immediatamente i vendor delle vulnerabilità, con dettagli condivisi pubblicamente con la community della difesa dopo 90 giorni, o prima se il vendor rilascia una correzione.
Puoi leggere la nostra policy completa su: https://www.google.com/about/appsecurity/.
La divulgazione delle vulnerabilità avviene sotto forma di security advisory, che possono essere consultati nella pagina Security Advisories.
Gli advisory e le patch pubblicati qui sono gratuiti e open source.
Vedi LICENSE per ulteriori dettagli.
Il modo più semplice per contribuire ai nostri progetti di ricerca sulla sicurezza è correggere le patch quando noti errori.
Ti preghiamo di leggere la nostra policy Contribution.