Security Blog

The latest news and insights from Google on security and safety on the Internet

Contributing To Open Source Software Security

٥ مايو ٢٠٠٨
Share on Twitter Share on Facebook
Google

هناك ١١ تعليقًا :

Grove Group يقول...
أزال أحد مشرفي المدونة هذا التعليق.
١١ مايو ٢٠٠٨ في ١٠:٢٠ ص
Unknown يقول...

The "request a review" option is gone from my webmaster page for metrotimes.com, and I need to remove the "This site may harm your computer" message now that the hack has been fixed. What should I do?

١٢ مايو ٢٠٠٨ في ١٢:٢٠ م
yaminiseotips.com يقول...

Hi this is danyy sorry to use this i came across your blog its very interesting your content also very nice if you like any design for your site like animated header at top of the blog i will provide you for free of cost in return i need link from your blog if interested please let me know.

Regards
Danyy
dn.danyy@gmail.com

٢٦ يونيو ٢٠٠٨ في ٦:٥٠ ص
Nima يقول...
أزال أحد مشرفي المدونة هذا التعليق.
١٨ يوليو ٢٠٠٨ في ١٢:٢٠ م
Grove Group يقول...
أزال أحد مشرفي المدونة هذا التعليق.
٢١ يوليو ٢٠٠٨ في ٩:٢٠ ص
Unknown يقول...

Olha eu adoro o orkut, mas eu vou dar uma opinião importante que eu sei que os outros usuários vão gostar.Seria bom que a gente tivesse a opÇão de escolher a cor do orkut,pois é muito chato se ter uma cor padrão para uma coisa que é da gente, sabe? Espero que gostem da idéia e ponha ela em ação.Obrigado desde já...

٢ أغسطس ٢٠٠٨ في ٢:٠٤ م
غير معرف يقول...
أزال أحد مشرفي المدونة هذا التعليق.
٣٠ أغسطس ٢٠٠٨ في ٦:٥٤ ص
غير معرف يقول...
أزال أحد مشرفي المدونة هذا التعليق.
٩ سبتمبر ٢٠٠٨ في ٧:٥٥ ص
غير معرف يقول...

I' sorry to say oCERT was not helpful. In fact I'm really considering they are doing social engineering. In reviewing my open source project, Andrea Barisani was arrogant and dogmatic. oCERT claimed to have discovered a flaw, then they did such noise that every single virus witter would be aware of this flaw, then oCERT provided a patch that breaks functionality and proceeded to distribute this patch saying it was generated by project maintainer. Finally they announced an embargo and then they broken the embargo saying the info was leaked. Please, oCERT stay away of open source projects.

٢٩ مارس ٢٠٠٩ في ٩:٥٥ ص
Unknown يقول...

ememe: I don't know who are you nor what you are talking about. Provide more details if you want to make an informative post instead of just trolling.

oCERT never breaks embargo, if someone else involved in the process (oCERT is not the only party) leaks and breaks an embargo then it's oCERT duty to release an advisory as the information is public anyway.

oCERT doesn't do "social engineering" but this statement comments itself to be honest. Our reputation is well established, just look at our advisories and our members to get an idea.

If by chance you are referring to our last lcms advisory then you should probably read some comments from here:

http://www.valdyas.org/fading/index.cgi/software/beware_of_friends_bearing_patches.comments

as well as the advisory itself.

Your mention of "virus witter" (I assume you mean virus writers) is similiar to lcms maintainer.....go figure.

Andrea Barisani
lcars@ocert.org

٦ أبريل ٢٠٠٩ في ١١:٤٢ ص
Marti Maria يقول...

A friend pointed out this blog...

No, I was not who posted that crap. This is obviously a troll using some complains I did to create a flame war. My complains were about a patch, not about Andrea. I never got personal against Andrea. Also, I think this post is highly offensive.

I would have no problems signing my comments, even if those are strong words, as you probably already know.
Don't feed the troll.
Marti Maria
www.littlecms.com

١٣ أبريل ٢٠٠٩ في ١٠:٢٤ ص

إرسال تعليق

  

التسميات


  • #sharethemicincyber
  • #supplychain #security #opensource
  • AI Security
  • android
  • android security
  • android tr
  • app security
  • big data
  • biometrics
  • blackhat
  • C++
  • chrome
  • chrome enterprise
  • chrome security
  • connected devices
  • CTF
  • diversity
  • encryption
  • federated learning
  • fuzzing
  • Gboard
  • google play
  • google play protect
  • hacking
  • interoperability
  • iot security
  • kubernetes
  • linux kernel
  • memory safety
  • Open Source
  • pha family highlights
  • pixel
  • privacy
  • private compute core
  • Rowhammer
  • rust
  • Security
  • security rewards program
  • sigstore
  • spyware
  • supply chain
  • targeted spyware
  • tensor
  • Titan M2
  • VDP
  • vulnerabilities
  • workshop


Archive


  •     2026
    • فبراير
    • يناير
  •     2025
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2024
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2023
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2022
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2021
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2020
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2019
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2018
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2017
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2016
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2015
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2014
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2013
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • أغسطس
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2012
    • ديسمبر
    • سبتمبر
    • أغسطس
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
    • يناير
  •     2011
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • يونيو
    • مايو
    • أبريل
    • مارس
    • فبراير
  •     2010
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • أغسطس
    • يوليو
    • مايو
    • أبريل
    • مارس
  •     2009
    • نوفمبر
    • أكتوبر
    • أغسطس
    • يوليو
    • يونيو
    • مارس
  •     2008
    • ديسمبر
    • نوفمبر
    • أكتوبر
    • أغسطس
    • يوليو
    • مايو
    • فبراير
  •     2007
    • نوفمبر
    • أكتوبر
    • سبتمبر
    • يوليو
    • يونيو
    • مايو

Feed

Follow
Give us feedback in our Product Forums.
  • Google
  • Privacy
  • Terms