Kamuya açık kaynaklar
Bültenler, kaynak değişiklikleri ve kamu kayıtları analiz edildi. Davranışsal yeniden üretim iddiası yoktur.
Bu sayfa jankesec yayınlarında review, validation, confidence, CVE sahipliği, yapay zeka kullanımı ve düzeltmelerin nasıl ele alındığını tanımlar.
Review içeriğin kontrol edildiğini; validation ise teknik davranışın ne ölçüde yeniden üretildiğini söyler. Bu iki eksen kasıtlı olarak ayrı tutulur.
Bültenler, kaynak değişiklikleri ve kamu kayıtları analiz edildi. Davranışsal yeniden üretim iddiası yoktur.
İlgili kod veya patch davranışı tam exploit zinciri çalıştırılmadan yeniden kuruldu.
Belirtilen davranış, yayımlanan iddia sınırı içinde kontrollü laboratuvarda yeniden üretildi.
Yazar incelemesi teknik tutarlılığı; kaynak incelemesi ise referansların ve güncelliğin kontrolünü bildirir. İkisi de tek başına lab reproduction anlamına gelmez.
Yalnızca Araştırma kayıtları Public Sources, Static Reproduction veya Lab Reproduced seviyesini açıkça taşır.
Confidence, kanıtın tutarlılığını ifade eder; etkiyi, sömürülebilirliği veya zafiyet sahipliğini büyütmez.
Hedefe dokunan testler yazılı yetki ve açık scope gerektirir.
Sonuç, hangi gözlemin onu çürüteceğini söyleyebilmelidir.
Başarılı yol; kimlik, koşul, karar ve etkiyle bağlanmalıdır.
Kontrol edilen karşı örnek, aynı sonucun neden oluşmadığını göstermelidir.
Eksik yeniden üretim, ortam bağımlılığı ve belirsizlik açıkça yazılır.
Birincil referanslar ve son kontrol tarihi yayımlanır.
Bu beş dosya güncellik veya yayın hacmi için değil; kanıt kalitesi, negatif kontroller, yeniden kullanılabilirlik ve yüzey çeşitliliği için seçildi.
Yeniden kullanılabilir yöntem, negatif kontrol ve farklı bir sistem sınırı.
Yeniden kullanılabilir yöntem, negatif kontrol ve farklı bir sistem sınırı.
Yeniden kullanılabilir yöntem, negatif kontrol ve farklı bir sistem sınırı.
Yeniden kullanılabilir yöntem, negatif kontrol ve farklı bir sistem sınırı.
Kök neden, patch sınırı ve yeniden üretilebilir teknik kanıt.
AI; taslak, çeviri, kod inceleme ve hipotez üretiminde yardımcı olabilir. Tek başına teknik kaynak veya bulgu kanıtı kabul edilmez.
Üretilmiş kapaklar editoryal illüstrasyondur. Screenshot, telemetry veya yeniden üretim kanıtı olarak sunulmaz.
CVE Showcase yalnızca yazara atfedilen koordineli bildirimleri listeler. Research arşivi başka araştırmacıların CVE'lerini analiz edebilir.
Maddi bir teknik değişiklik updated date ile işaretlenir. Hata veya itirazlar [email protected] üzerinden alınır.