Skip to main content

Enterprise Server 3.20 は、現在リリース候補として使用できます。

GitHub Advisory Database でのセキュリティ アドバイザリの編集

コミュニティへの貢献を行うことで、GitHub Advisory Database で公開されているアドバイザリを改善します。

この機能を使用できるユーザーについて

誰でも GitHub Advisory Database の改善を提案できます。

この記事で

GitHub Advisory Database

でのアドバイザリの編集

  1.        [
           https://github.com/advisories
           ](https://github.com/advisories?ref_product=security-advisories&ref_type=engagement&ref_style=text) に移動します。
    
  2. コントリビュートするセキュリティ アドバイザリを選びます。

  3. ページの右側にある [この脆弱性に対する改善の提案] リンクをクリックします。

  4. [セキュリティ アドバイザリの改善] フォームで、必要な改善を行います。 必要に応じて詳細を編集または追加できます。

  5.        **[変更の理由]** で、この改善を行う理由を説明します。 裏付けとなる資料のリンクを含めていただけると、レビュー担当者の役に立ちます。
    
  6. アドバイザリの編集が完了したら、 [改善の送信] をクリックします。

  7. コミュニティ コントリビューションを送信すると、GitHub Security Lab キュレーション チームによって、github/advisory-database でその変更を含む pull request がレビュー用に作成されます。 アドバイザリが GitHub リポジトリから作成された場合は、元の発行元にオプションの注釈のタグも付けられます。 pull request を表示し、それが更新またはクローズされたときに通知を受け取ることができます。

           [github/advisory-database](https://github.com/github/advisory-database) リポジトリのアドバイザリ ファイルで pull request を直接開くこともできます。 詳しくは、[コントリビューション ガイドライン](https://github.com/github/advisory-database/blob/main/CONTRIBUTING.md)に関するページをご覧ください。
    

GitHub Enterprise Server

からのアドバイザリの編集

GitHub Connect をインスタンスで有効にしている場合は、インスタンス URL に /advisories を追加することでアドバイザリを確認できます。

  1.        `https://HOSTNAME/advisories` に移動します。
    
  2. コントリビュートするセキュリティ アドバイザリを選びます。
  3. ページの右側にある [GitHub でのこの脆弱性に関する改善を提案する] をクリックします。 リンク。 GitHub で同じセキュリティ アドバイザリが表示された新しいタブが開きます。
  4. 上記の「GitHub アドバイザリ データベースでのアドバイザリの編集」の手順 4 から 6 に従って、アドバイザリを編集します。