
このプロジェクトは、Google で実施され、Google が所有していないコードに影響を与えるリサーチに関連する、セキュリティアドバイザリとそれに付随する概念実証(Proof-of-Concept)をホストしています。
私たちは、脆弱性情報の開示には相互の協力が必要であると考えています。ベンダーも研究者も、責任を持って行動しなければなりません。これが、Google が90日間の開示期限を守る理由です。私たちは脆弱性をベンダーに直ちに通知し、90日後、またはベンダーが修正をリリースした場合はそれより早く、その詳細を防御コミュニティに公開します。
完全なポリシーは以下をご覧ください: https://www.google.com/about/appsecurity/.
脆弱性の開示はすべてセキュリティアドバイザリの形式で行われ、セキュリティアドバイザリ ページで閲覧できます。
ここに掲載されているアドバイザリとパッチは、フリーかつオープンソースです。
詳細については、LICENSE をご覧ください。
私たちのセキュリティリサーチプロジェクトに貢献する最も簡単な方法は、誤りを見つけたときにパッチを修正することです。
コントリビューション ポリシーをお読みください。