Skip to main content

Instruções para corrigir vulnerabilidades

Saiba como gerenciar, criar, editar e publicar avisos de segurança para seus repositórios, colaborar em relatórios privados e navegar ou atualizar avisos dentro do GitHub Advisory Database.

Gerenciar vulnerabilidades de segurança relatadas privadamente

Os responsáveis pela manutenção do repositório podem gerenciar vulnerabilidades de segurança relatadas de maneira privada por pesquisadores de segurança com relação a repositórios em que há relatórios privados de vulnerabilidade habilitados.

Criando uma consultoria de segurança do repositório

Você pode criar um projeto de consultoria de segurança para discutir e corrigir de forma privada uma vulnerabilidade de segurança no seu projeto de código aberto.

Publicando uma consultoria de segurança do repositório

Você pode publicar uma consultoria de segurança para alertar a sua comunidade sobre uma vulnerabilidade de segurança no seu projeto.

Adicionando um colaborador a uma consultoria de segurança de repositório

Adicione outros usuários ou equipes para colaborar em uma consultoria de segurança com você.

Removendo um colaborador de uma consultoria de segurança de repositório

Ao remover um colaborador de uma consultoria de segurança do repositório, ele perderá acesso de leitura e gravação às discussões e metadados da consultoria de segurança.

Editing a repository security advisory

You can edit the metadata and description for a repository security advisory if you need to update details or correct errors.

Criando um aviso de segurança do repositório

Você pode retirar um aviso de segurança do repositório que você publicou entrando em contato com o Suporte.

Como procurar avisos de segurança no GitHub Advisory Database

Você pode navegar em GitHub Advisory Database para encontrar CVEs e avisos originados em GitHub que afetam o mundo do código aberto.

Editando consultorias de segurança no banco de dados consultivo do GitHub

Aprimore os avisos publicados no GitHub Advisory Database por meio de contribuições da comunidade.