脆弱性を修正する方法
リポジトリのセキュリティ アドバイザリの管理、作成、編集、発行、プライベート レポートでの共同作業、GitHub Advisory Database 内でのアドバイザリの移動または更新の方法について説明します。
非公開で報告されたセキュリティの脆弱性の管理
リポジトリ メンテナは、プライベート脆弱性レポートが有効になっているリポジトリのセキュリティ リサーチャーによって非公開で報告されたセキュリティ脆弱性を管理できます。
リポジトリ セキュリティ アドバイザリの作成
セキュリティアドバイザリのドラフトを作成して、オープンソースプロジェクトのセキュリティ脆弱性について非公開で議論して修正することができます。
リポジトリ セキュリティ アドバイザリの公開
プロジェクト内のセキュリティ脆弱性についてコミュニティにアラートするため、セキュリティアドバイザリを公開できます。
リポジトリ セキュリティ アドバイザリへのコラボレータの追加
あなたと協力するセキュリティアドバイザリとして、ユーザや Team を追加できます。
リポジトリ セキュリティ アドバイザリからのコラボレータの削除
リポジトリ セキュリティ アドバイザリからコラボレーターを削除すると、そのコラボレーターはセキュリティ アドバイザリのディスカッションとメタデータへの読み取りおよび書き込みアクセス権を失います。
リポジトリ セキュリティ アドバイザリの編集
詳細を更新したりエラーを修正したりする必要がある場合は、リポジトリ セキュリティ アドバイザリのメタデータと説明を編集できます。
リポジトリ セキュリティ アドバイザリの削除
サポートに問い合わせることで、公開したリポジトリ セキュリティ アドバイザリを削除できます。
GitHub Advisory Database でのセキュリティ アドバイザリの参照
GitHub Advisory Database を参照して、オープンソースの世界に影響を与える CVE と GitHub で生成されたアドバイザリを見つけることができます。
GitHub Advisory Database でのセキュリティ アドバイザリの編集
GitHub Advisory Database で公開されているアドバイザリの改善案を送信するには、コミュニティ コントリビューションを行います。