
Этот проект содержит уведомления о безопасности и сопровождающие их PoC-эксплойты, связанные с исследованиями, проведёнными в Google и затрагивающими код, не принадлежащий Google.
Этот проект содержит отчёты об уязвимостях и сопровождающие их PoC-эксплойты (proof-of-concept), связанные с исследованиями, проводимыми в Google и затрагивающими код, не принадлежащий Google.
Мы считаем, что раскрытие информации об уязвимостях — это дорога с двусторонним движением. Как вендоры, так и исследователи должны действовать ответственно. Именно поэтому Google придерживается 90-дневного срока раскрытия информации. Мы немедленно уведомляем вендоров об уязвимостях, а подробности публикуются для защитного сообщества через 90 дней или раньше, если вендор выпускает исправление.
Вы можете ознакомиться с нашей полной политикой по адресу: https://www.google.com/about/appsecurity/.
Все раскрытия уязвимостей оформлены в виде бюллетеней безопасности, просмотреть которые можно на странице Security Advisories.
Размещённые здесь отчёты и патчи являются свободными и открытыми.
Подробнее см. в LICENSE.
Самый простой способ внести вклад в наши проекты по исследованию безопасности — исправлять патчи, когда вы замечаете ошибки.
Пожалуйста, ознакомьтесь с нашей политикой Contributing.