您现在的位置是:热点聚焦 >>正文
维护网大幅度提洞报有漏用 推荐者启高安告正线 全性蓝点b私式上所有
热点聚焦6人已围观
简介私有漏洞报告机制(Private Vulnerability Reporting)是 GitHub 在 2022 年推出的新功能,经过一大段时间的预览后,现在这个功能向所有项目开放,开源项目维护者可以 ...
私有漏洞报告机制(Private Vulnerability Reporting)是大幅度提点网 GitHub 在 2022 年推出的新功能,经过一大段时间的高安预览后,现在这个功能向所有项目开放,全性开源项目维护者可以自行开启此功能允许安全研究人员提交漏洞。私有上线
原本对于非 GitHub 官方的漏洞项目或大型开源组织的项目,如果发现漏洞,报告研究人员需要想办法找到维护者的正式者启联系方式,可能还需要在 issue 里提交说明,推荐 这不仅麻烦、维护时间长还可能提前导致漏洞公开导致安全问题。用蓝
新的高安私有漏洞报告机制就是针对这类问题的解决方案,研究人员发现漏洞可以直接通过此机制向维护者提交漏洞说明乃至改进意见,全性这个机制还提供拉取请求草案的私有上线协作渠道,维护者收到提醒后可以直接检查代码并修复。漏洞
以前即便找到联系邮箱,有时候研究人员发送的通报邮件也可能会被当做钓鱼邮件忽略,现在这种情况基本不存在了,因为这用通过私有邮件联系。
以下是该机制的主要功能:
大规模启用:公测期间只能在单个存储库上启用漏洞报告机制,现在维护者可以在所有存储库启用该机制。
向研究人员致谢:GitHub 为维护者提供功能,可以选择不同类型的标签向研究人员致谢,例如 Reporter
集成和自动化:
1. 与第三方系统集成,维护者可以将漏洞报告从 GitHub 传输到第三方漏洞管理系统
2. 自动提交:研究人员可以利用 API 检索多个仓储库存在的漏洞,如果漏洞都是相同的,那可以批量发送节省时间
3. 漏洞警报:任何人都可以通过自动 ping 接受新漏洞报告关注后续的更新 (可以接收通知但无法查看漏洞细节)
有关私有漏洞报告机制的支持文档请查看:https://docs.github.com/en/code-security/security-advisories/repository-security-advisories/configuring-private-vulnerability-reporting-for-a-repository
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“速览信息窗”。http://wme0rlxaw2qqu46.c7l.cn/html/847e57198581.html
相关文章
淮南市:当“志愿红”遇上“新春红” 在奉献中传递温情与感动
热点聚焦“您好,请从这里搭乘电梯上二楼候车。”春节期间,在淮南南站,大学生志愿者一声声热情的指引,温暖着来往的旅客。在2025年春运“暖冬行动”志愿服务活动中,全市100多名大学生志愿者参与其中,为广大旅客营 ...
【热点聚焦】
阅读更多2022幼年秋冰雪新六开跨年门票多少钱?(时候+天面)
热点聚焦正在跨大年夜的那天早晨往插足少秋冰雪跨年衰典再开适没有过了,没有但有皆雅的烟花演出,借有嘻哈摇滚跨年归结,上里便去先容一下事真是哪些内容。冰雪跨年衰典少秋冰雪跨年衰典演艺时候:2021-12-31至2 ...
【热点聚焦】
阅读更多2022年北京新街心商圈跨年有出有灯光秀战倒计时
热点聚焦每到跨年,北京新街心便成了一世人群的堆积天,2021年12月31日早新街心商圈没有构造跨年倒计时活动哦,详情请睹下文。挨消告诉果疫情防控需供,2021年12月31日早及2022年除夕期间,新街心商圈范 ...
【热点聚焦】
阅读更多