Skip to main content

Instruções para corrigir vulnerabilidades

Learn how to manage, create, edit, and publish security advisories for your repositories, collaborate on private reports, and navigate or update advisories within the GitHub Advisory Database.

Gerenciar vulnerabilidades de segurança relatadas privadamente

Os responsáveis pela manutenção do repositório podem gerenciar vulnerabilidades de segurança relatadas de maneira privada por pesquisadores de segurança com relação a repositórios em que há relatórios privados de vulnerabilidade habilitados.

Criando uma consultoria de segurança do repositório

Você pode criar um projeto de consultoria de segurança para discutir e corrigir de forma privada uma vulnerabilidade de segurança no seu projeto de código aberto.

Publicando uma consultoria de segurança do repositório

Você pode publicar uma consultoria de segurança para alertar a sua comunidade sobre uma vulnerabilidade de segurança no seu projeto.

Adicionando um colaborador a uma consultoria de segurança de repositório

É possível adicionar outros usuários ou equipes para colaborar em uma consultoria de segurança com você.

Removendo um colaborador de uma consultoria de segurança de repositório

Ao remover um colaborador de uma consultoria de segurança do repositório, ele perderá acesso de leitura e gravação às discussões e metadados da consultoria de segurança.

Editando uma consultoria de segurança do repositório

Você pode editar os metadados e a descrição de uma consultoria de segurança do repositório, se precisar atualizar detalhes ou corrigir erros.

Criando um aviso de segurança do repositório

Você pode retirar um aviso de segurança do repositório que você publicou entrando em contato com o Suporte.

Como procurar avisos de segurança no GitHub Advisory Database

Você pode navegar em GitHub Advisory Database para localizar CVEs e avisos originados no GitHub que afetam o mundo de código aberto.

Editando consultorias de segurança no banco de dados consultivo do GitHub

Você pode enviar melhorias para qualquer aviso publicado no GitHub Advisory Database fazendo uma contribuição com a comunidade.