本项目收录了 Google 研究中所发现的安全公告及其 配套的概念验证(PoC)代码,这些研究影响 非 Google 所属的代码。
我们相信漏洞披露需要双方共同努力。供应商 和研究人员都必须以负责任的方式行事。因此,Google 遵循 90 天披露期限:我们会立即将漏洞告知供应商, 并在 90 天后将详细信息公之于众,供防御社区 参考;若供应商更早发布修复程序,则可提前披露。
您可以在此处查阅我们的完整政策: https://www.google.com/about/appsecurity/.
漏洞披露均以安全公告的形式呈现,可在 安全公告 页面中浏览。
此处发布的安全公告和补丁均为自由开源。
详见 LICENSE 以了解更多详情。
为我们的安全研究项目做贡献的最简单方式是: 发现补丁存在错误时,予以纠正。
请阅读我们的 贡献 政策。