
Уведомления, PoC-файлы и эксплойты, опубликованные @pedrib.
Этот репозиторий содержит информацию, эксплойты, скрипты и т.д., которые я сделал публичными, и он расположен по адресу https://github.com/pedrib/PoC.
Вся информация, код и бинарные данные в этом репозитории публикуются под Стандартной общественной лицензией GNU, версия 3 (GPLv3). Для информации, кода или бинарных данных, полученных из других источников и имеющих лицензию, несовместимую с GPLv3, преимущественную силу имеет исходная лицензия. Для получения дополнительной информации смотрите https://www.gnu.org/licenses/gpl-3.0.en.html или файл LICENSE в корне этого репозитория.
Обратите внимание, что Agile Information Security Limited (Agile InfoSec) полагается на информацию, предоставленную вендором / производителем продукта, при указании исправленных версий, продуктов или релизов. Agile InfoSec не проверяет эту информацию, за исключением случаев, когда это специально указано в тексте отчёта и запрошено или поручено вендором.
Неподтверждённые исправления вендора могут быть неэффективными, неполными или лёгкими для обхода, и именно вендор несёт ответственность за то, чтобы все уязвимости, найденные Agile InfoSec, были правильно устранены. Agile InfoSec обычно предоставляет информацию из своих отчётов вендору бесплатно, а также минимум шесть месяцев на устранение уязвимостей, указанных в отчётах, до их публичного раскрытия.
Agile InfoSec не несёт никакой ответственности, финансовой или иной, за материальные потери, потерю жизни или репутационный ущерб в результате неправильного использования информации или кода, содержащихся или упомянутых в её отчётах. Ответственность за обеспечение безопасности своих продуктов до, во время и после выхода на рынок лежит на вендоре.
Pedro Ribeiro (pedrib_at_gmail_dot_com)
Основатель и директор по исследованиям в Agile Information Security
Twitter: @pedrib1337
Не стесняйтесь присылать мне вопросы / комментарии / критику.