
@pedrib이 공개한 보안 권고, 개념 증명(PoC) 파일 및 익스플로잇.
이 저장소에는 제가 공개한 정보, 익스플로잇, 스크립트 등이 포함되어 있으며 https://github.com/pedrib/PoC 에 위치해 있습니다.
이 저장소의 모든 정보, 코드 및 바이너리 데이터는 GNU 일반 공중 사용 허가서 버전 3(GPLv3)에 따라 공개됩니다. GPLv3와 호환되지 않는 라이선스가 적용된 다른 출처에서 얻은 정보, 코드 또는 바이너리 데이터의 경우 원래 라이선스가 우선합니다. 자세한 내용은 https://www.gnu.org/licenses/gpl-3.0.en.html 또는 이 저장소 루트의 LICENSE 파일을 확인하십시오.
Agile Information Security Limited(Agile InfoSec)는 수정된 버전, 제품 또는 릴리스를 나열할 때 공급업체 / 제품 제조업체가 제공한 정보에 의존한다는 점에 유의하십시오. Agile InfoSec는 권고문에 명시적으로 언급되고 공급업체가 요청하거나 계약한 경우를 제외하고는 이 정보를 검증하지 않습니다.
확인되지 않은 공급업체 수정 사항은 비효율적이거나, 불완전하거나, 우회하기 쉬울 수 있으며, Agile InfoSec가 발견한 모든 취약점이 제대로 해결되도록 하는 것은 공급업체의 책임입니다. Agile InfoSec는 일반적으로 권고문의 정보를 공급업체에 무료로 제공하며, 권고문이 공개되기 전에 공급업체가 권고문에서 식별된 취약점을 해결할 수 있도록 최소 6개월의 시간을 제공합니다.
Agile InfoSec는 권고문에 포함되거나 언급된 정보 또는 코드의 오용으로 인한 물질적 손실, 생명 손실 또는 평판 손상에 대해 금전적이든 그 외의 어떤 책임도 지지 않습니다. 제품의 보안을 시장 출시 전, 출시 중, 출시 후에 보장하는 것은 공급업체의 책임입니다.
Pedro Ribeiro (pedrib_at_gmail_dot_com)
Agile Information Security 창립자 겸 연구 디렉터
트위터: @pedrib1337
질문 / 의견 / 비판은 언제든지 저에게 보내주세요.