Instruções para corrigir vulnerabilidades
Learn how to manage, create, edit, and publish security advisories for your repositories, collaborate on private reports, and navigate or update advisories within the GitHub Advisory Database.
Gerenciar vulnerabilidades de segurança relatadas privadamente
Os responsáveis pela manutenção do repositório podem gerenciar vulnerabilidades de segurança relatadas de maneira privada por pesquisadores de segurança com relação a repositórios em que há relatórios privados de vulnerabilidade habilitados.
Criando uma consultoria de segurança do repositório
Você pode criar um projeto de consultoria de segurança para discutir e corrigir de forma privada uma vulnerabilidade de segurança no seu projeto de código aberto.
Publicando uma consultoria de segurança do repositório
Você pode publicar uma consultoria de segurança para alertar a sua comunidade sobre uma vulnerabilidade de segurança no seu projeto.
Adicionando um colaborador a uma consultoria de segurança de repositório
É possível adicionar outros usuários ou equipes para colaborar em uma consultoria de segurança com você.
Removendo um colaborador de uma consultoria de segurança de repositório
Ao remover um colaborador de uma consultoria de segurança do repositório, ele perderá acesso de leitura e gravação às discussões e metadados da consultoria de segurança.
Editando uma consultoria de segurança do repositório
Você pode editar os metadados e a descrição de uma consultoria de segurança do repositório, se precisar atualizar detalhes ou corrigir erros.
Criando um aviso de segurança do repositório
Você pode retirar um aviso de segurança do repositório que você publicou entrando em contato com o Suporte.
Como procurar avisos de segurança no GitHub Advisory Database
Você pode navegar em GitHub Advisory Database para localizar CVEs e avisos originados no GitHub que afetam o mundo de código aberto.
Editando consultorias de segurança no banco de dados consultivo do GitHub
Você pode enviar melhorias para qualquer aviso publicado no GitHub Advisory Database fazendo uma contribuição com a comunidade.