セキュリティアドバイザリの管理者権限を持つユーザは、セキュリティアドバイザリを編集できます。
セキュリティアドバイザリのクレジットについて
セキュリティの脆弱性の発見、報告、修正を支援してくれたユーザにクレジットを付与することができます。 ユーザにクレジットを付与すると、相手はそのクレジットを受け入れるか拒否するかを選択できます。
相手がクレジットを受け入れると、そのユーザのユーザ名がセキュリティアドバイザリの [Credits] セクションに表示されます。 リポジトリへの読み取りアクセスを持つユーザは、アドバイザリとそれに対するクレジットを受け入れたユーザを確認することができます。
セキュリティアドバイザリを編集する
- GitHubで、リポジトリのメインページにアクセスしてください。
- リポジトリ名の下で Security(セキュリティ)をクリックしてください。
- 左のサイドバーで、Security advisories(セキュリティアドバイザリ)をクリックしてください。
- [Security Advisories] のリストから、編集するセキュリティアドバイザリをクリックします。
- In the upper-right corner of the details for the security advisory, click
.
- このセキュリティアドバイザリが対応するセキュリティの脆弱性に関する詳細を入力してください。
- セキュリティ脆弱性についての説明を入力します。
- 必要に応じて、セキュリティアドバイザリの [Credits] を編集します。
- [Update security advisory] をクリックします。
- [Credits] セクションに記載されているユーザは、クレジットを受け入れるように勧めるメールまたは Web 通知を受信します。 受け入れた場合、セキュリティアドバイザリが公開されると、そのユーザ名が公開されます。