Skip to main content

Guide pratique pour résoudre les vulnérabilités

Learn how to manage, create, edit, and publish security advisories for your repositories, collaborate on private reports, and navigate or update advisories within the GitHub Advisory Database.

Gestion des vulnérabilités de sécurité signalées en privé

Les chargés de maintenance de dépôt peuvent gérer les vulnérabilités de sécurité qui leur ont été signalées en privé par des chercheurs en sécurité pour les dépôts où la création de rapports de vulnérabilités privés est activée.

Création d’un avis de sécurité de dépôt

Vous pouvez créer un brouillon d’avis de sécurité pour discuter en privé et corriger une vulnérabilité de sécurité dans votre projet open source.

Publication d’un avis de sécurité de dépôt

Vous pouvez publier un avis de sécurité pour alerter votre communauté sur une vulnérabilité de sécurité dans votre projet.

Ajout d’un collaborateur à un avis de sécurité de dépôt

Vous pouvez ajouter d’autres utilisateurs ou équipes pour collaborer sur un avis de sécurité avec vous.

Suppression d’un collaborateur d’un avis de sécurité de dépôt

Lorsque vous supprimez un collaborateur d’un avis de sécurité de dépôt, il perd l’accès en lecture et écriture à la discussion et aux métadonnées de l’avis de sécurité.

Modification d’un avis de sécurité de dépôt

Vous pouvez modifier les métadonnées et la description d’un avis de sécurité de dépôt si vous devez mettre à jour les détails ou corriger les erreurs.

Suppression d’un avis de sécurité de référentiel

Vous pouvez supprimer un avis de sécurité d’un référentiel que vous avez publié en contactant le Support.

Exploration des avis de sécurité dans la base de données GitHub Advisory

Vous pouvez parcourir la GitHub Advisory Database pour rechercher des CVE et des avis provenant de GitHub affectant le monde open source.

Modification des avis de sécurité dans la base de données d’avis de GitHub

Vous pouvez soumettre des améliorations à tout avis publié dans la GitHub Advisory Database en apportant une contribution communautaire.