XRUST.ru » Новости » Google намерена публично сообщать о новых неисправленных уязвимостях
Новости / Программы

Google намерена публично сообщать о новых неисправленных уязвимостях

30 июля 2025, 05:23 10 899 0 10

Google через подконтрольную структуру Project Zero будет сообщать об обнаруженных уязвимостях в продуктах компаний в течение недели. Впрочем, конкретика будет выкладываться через 90 дней.

Google, считает xrust, внесла это спорное изменение в оповещение клиентов о программных уязвимостях, чтобы ускорить выпуск исправлений. За исполнение обещания будет отвечать Project Zero, подконтрольная бренду. Оный занимается выявлением ранее неизвестных программных ошибок, также известных как уязвимости нулевого дня.

Ранее группа предоставляла поставщику программного обеспечения 90 дней на исправление уязвимости, прежде чем публиковать информацию об уязвимости. Если поставщик выпускает исправление, информация о нём публикуется через 30 дней, чтобы пользователи успели его установить.

Project Zero в настоящее время пересматривает политику раскрытия уязвимостей, ссылаясь на необходимость оказывать давление на поставщиков программного обеспечения, чтобы они активнее внедряли исправления. 90-дневный срок раскрытия информации остаётся в силе. Но, начиная с сегодняшнего дня, команда будет сообщать об обнаруженных уязвимостях (публично указывая название поставщика и название продукта) в течение одной недели после сообщения о проблеме разработчику ПО.

Новая политика в настоящее время действует в экспериментальном режиме, в результате чего Project Zero сообщил об обнаружении двух новых уязвимостей в Microsoft Windows, а также трех недостатков в продукте Google «BigWave», возможно, связанных с видеокодеком.

Xrust: Google намерена публично сообщать о новых неисправленных уязвимостях

Google, намерена, сообщение, новые, уязвимость

Поделится
10 0

Комментарии


Капитал на кнопке «мимими»: как Лабубу довёл Pop Mart до миллиарда — и почему это не просто игрушки
Когда экономика устала от нефти и чипов, в топ-100 богачей ворвалась… эмоция. Основатель Pop Mart Ван Нин — 79-я строчка Bloomberg — за год прибавил $20 млрд, и львиную долю этой ракеты зажёг Лабубу. Персонаж, купленный у художника, превратился в фабрику дефицита: слепые коробки, лимитированные релизы, очереди на «кавай». На Xrust.ru мы зовём это «капиталом нежности»: когда детская полка становится портфелем активов. Почему у «милашности» такая доходность дефицит как двигатель: короткие тиражи и охота за редкостями сообщество вместо рекламы: обмены, ивенты, коллекционные войны бесконечная сериализация: сезон за сезоном — новая «кривая спроса» IP-экосистема: коллаборации, мерч, игровые и медиа-права Лабубу — это не «просто мило». Это механика современного потребления: эмоция упакована, алгоритмизирована и превращена в привычку покупать «чуть позже ещё». Ирония в том, что путь к 79-й строке начинался с одной сделки на персонажа — а закончился новой моделью рынка, где идея дороже станка.
10 332 12