
이 프로젝트는 Google이 수행한 연구와 관련된 보안 권고 및 그에 수반되는 개념 증명(Proof-of-Concept)을 호스팅하며, 이는 Google 소유가 아닌 코드에 영향을 미칩니다.
이 프로젝트는 Google이 수행한 연구 중 Google 소유가 아닌 코드에 영향을 미치는 보안 권고와 그에 수반되는 개념 증명(proof-of-concept)을 호스팅합니다.
우리는 취약점 공개가 쌍방향(two-way street)이라고 믿습니다. 연구자뿐만 아니라 공급업체도 책임감 있게 행동해야 합니다. 이것이 Google이 90일 공개 기한을 준수하는 이유입니다. Google은 취약점을 발견하면 즉시 공급업체에 알리며, 세부 정보는 90일 후, 또는 공급업체가 수정본을 출시하면 그보다 더 일찍 방어 커뮤니티에 공개합니다.
전체 정책은 다음에서 확인할 수 있습니다: https://www.google.com/about/appsecurity/.
취약점 공개는 모두 보안 권고 형식으로 제공되며, 보안 권고 페이지에서 열람할 수 있습니다.
이곳에 게시된 보안 권고와 패치는 무료이며 오픈소스입니다.
자세한 내용은 LICENSE를 참조하세요.
보안 연구 프로젝트에 기여하는 가장 쉬운 방법은 오류를 발견했을 때 패치를 수정하는 것입니다.
우리의 기여 정책을 읽어보시기 바랍니다.