Skip to main content

보안 취약성 비공개 보고

일부 퍼블릭 리포지토리에서는 보안 취약성을 관리자에게 비공개로 직접 보고할 수 있도록 보안 공지 기능을 설정하고 있습니다.

누가 이 기능을 사용할 수 있나요?

Anyone can privately report a security vulnerability to repository maintainers.

To ensure consistency, if the phrase refers to enabling a feature within a security advisory property, the translation could be: 보안 자문 속성 내의 개인 취약성 보고 기능 활성화.

참고

  • 공용 리포지토리에 대한 관리자 또는 보안 권한이 있는 경우 취약성 보고서를 제출할 필요가 없습니다. 대신 보안 권고 초안을 직접 만듭니다. 리포지토리 보안 공지 만들기을(를) 참조하세요.
  • 프라이빗 취약성 보고는 리포지토리의 파일과는 별개입니다 SECURITY.md . 이 기능이 사용하도록 설정된 리포지토리에 대해서만 취약성을 비공개로 보고할 수 있으며, 다음 지침을 SECURITY.md따를 필요가 없습니다.

퍼블릭 리포지토리에 프라이빗 취약성 보고가 사용하도록 설정된 경우 누구나 프라이빗 취약성 보고서를 리포지토리 유지 관리자에게 제출할 수 있습니다.

리포지토리에 프라이빗 취약성 보고를 사용하도록 설정하지 않은 경우 리포지토리에 대한 보안 정책의 지침에 따라 또는 기본 설정 보안 연락처를 유지 관리자에게 요청하는 문제를 만들어 보고 프로세스를 시작해야 합니다. 보안 취약성의 조정된 공개 정보을(를) 참조하세요.

취약점을 보고하는 방법 (관리자 권한 없음)

다음 단계는 리포지토리 유지 관리자가 어떤 작업을 수행했는지에 따라 달라집니다. 비공개로 보고된 보안 취약성 관리을(를) 참조하세요.