Security Blog

The latest news and insights from Google on security and safety on the Internet

Contributing To Open Source Software Security

5 พฤษภาคม 2551
Share on Twitter Share on Facebook
Google

11 ความคิดเห็น :

Grove Group กล่าวว่า...
ความคิดเห็นนี้ถูกลบโดยผู้ดูแลระบบของบล็อก
11 พฤษภาคม 2551 เวลา 10:20
Unknown กล่าวว่า...

The "request a review" option is gone from my webmaster page for metrotimes.com, and I need to remove the "This site may harm your computer" message now that the hack has been fixed. What should I do?

12 พฤษภาคม 2551 เวลา 12:20
yaminiseotips.com กล่าวว่า...

Hi this is danyy sorry to use this i came across your blog its very interesting your content also very nice if you like any design for your site like animated header at top of the blog i will provide you for free of cost in return i need link from your blog if interested please let me know.

Regards
Danyy
dn.danyy@gmail.com

26 มิถุนายน 2551 เวลา 06:50
Nima กล่าวว่า...
ความคิดเห็นนี้ถูกลบโดยผู้ดูแลระบบของบล็อก
18 กรกฎาคม 2551 เวลา 12:20
Grove Group กล่าวว่า...
ความคิดเห็นนี้ถูกลบโดยผู้ดูแลระบบของบล็อก
21 กรกฎาคม 2551 เวลา 09:20
Unknown กล่าวว่า...

Olha eu adoro o orkut, mas eu vou dar uma opinião importante que eu sei que os outros usuários vão gostar.Seria bom que a gente tivesse a opÇão de escolher a cor do orkut,pois é muito chato se ter uma cor padrão para uma coisa que é da gente, sabe? Espero que gostem da idéia e ponha ela em ação.Obrigado desde já...

2 สิงหาคม 2551 เวลา 14:04
ไม่ระบุชื่อ กล่าวว่า...
ความคิดเห็นนี้ถูกลบโดยผู้ดูแลระบบของบล็อก
30 สิงหาคม 2551 เวลา 06:54
ไม่ระบุชื่อ กล่าวว่า...
ความคิดเห็นนี้ถูกลบโดยผู้ดูแลระบบของบล็อก
9 กันยายน 2551 เวลา 07:55
ไม่ระบุชื่อ กล่าวว่า...

I' sorry to say oCERT was not helpful. In fact I'm really considering they are doing social engineering. In reviewing my open source project, Andrea Barisani was arrogant and dogmatic. oCERT claimed to have discovered a flaw, then they did such noise that every single virus witter would be aware of this flaw, then oCERT provided a patch that breaks functionality and proceeded to distribute this patch saying it was generated by project maintainer. Finally they announced an embargo and then they broken the embargo saying the info was leaked. Please, oCERT stay away of open source projects.

29 มีนาคม 2552 เวลา 09:55
Unknown กล่าวว่า...

ememe: I don't know who are you nor what you are talking about. Provide more details if you want to make an informative post instead of just trolling.

oCERT never breaks embargo, if someone else involved in the process (oCERT is not the only party) leaks and breaks an embargo then it's oCERT duty to release an advisory as the information is public anyway.

oCERT doesn't do "social engineering" but this statement comments itself to be honest. Our reputation is well established, just look at our advisories and our members to get an idea.

If by chance you are referring to our last lcms advisory then you should probably read some comments from here:

http://www.valdyas.org/fading/index.cgi/software/beware_of_friends_bearing_patches.comments

as well as the advisory itself.

Your mention of "virus witter" (I assume you mean virus writers) is similiar to lcms maintainer.....go figure.

Andrea Barisani
lcars@ocert.org

6 เมษายน 2552 เวลา 11:42
Marti Maria กล่าวว่า...

A friend pointed out this blog...

No, I was not who posted that crap. This is obviously a troll using some complains I did to create a flame war. My complains were about a patch, not about Andrea. I never got personal against Andrea. Also, I think this post is highly offensive.

I would have no problems signing my comments, even if those are strong words, as you probably already know.
Don't feed the troll.
Marti Maria
www.littlecms.com

13 เมษายน 2552 เวลา 10:24

แสดงความคิดเห็น

  

ป้ายกำกับ


  • AI Security
  • android
  • android security
  • android tr
  • app security
  • big data
  • biometrics
  • blackhat
  • C++
  • chrome
  • chrome enterprise
  • chrome security
  • connected devices
  • CTF
  • diversity
  • encryption
  • federated learning
  • fuzzing
  • Gboard
  • google play
  • google play protect
  • hacking
  • interoperability
  • iot security
  • kubernetes
  • linux kernel
  • memory safety
  • Open Source
  • pha family highlights
  • pixel
  • privacy
  • private compute core
  • Rowhammer
  • rust
  • Security
  • security rewards program
  • #sharethemicincyber
  • sigstore
  • spyware
  • supply chain
  • #supplychain #security #opensource
  • targeted spyware
  • tensor
  • Titan M2
  • VDP
  • vulnerabilities
  • workshop


Archive


  •     2026
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2025
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2024
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2023
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2022
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2021
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2020
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2019
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2018
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2017
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2016
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2015
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2014
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2013
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ส.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2012
    • ธ.ค.
    • ก.ย.
    • ส.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2011
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
  •     2010
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • พ.ค.
    • เม.ย.
    • มี.ค.
  •     2009
    • พ.ย.
    • ต.ค.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • มี.ค.
  •     2008
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ส.ค.
    • ก.ค.
    • พ.ค.
    • ก.พ.
  •     2007
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ก.ค.
    • มิ.ย.
    • พ.ค.

Feed

Follow
Give us feedback in our Product Forums.
  • Google
  • Privacy
  • Terms