Skip to main content

Edición de avisos de seguridad en la base de avisos de GitHub

Improve advisories published in the GitHub Advisory Database by making community contributions.

¿Quién puede utilizar esta característica?

Cualquiera puede sugerir mejoras en GitHub Advisory Database.

Edición de asesorías en GitHub Advisory Database

  1. Navegue a https://github.com/advisories.
  2. Seleccione el aviso de seguridad al que quiera contribuir.
  3. En el lado derecho de la página, haga clic en el vínculo Sugerir mejoras para esta vulnerabilidad.
  4. En el formulario "Mejorar la asesoría de seguridad", realiza las mejoras deseadas. Puede editar o agregar cualquier detalle.
  5. En Motivo del cambio, explica por qué deseas realizar esta mejora. Si incluyes vínculos a material auxiliar, esto ayudará a nuestros revisores.
  6. Cuando termine de editar el aviso, haga clic en Enviar mejoras.
  7. Una vez que envíe la contribución a la comunidad, el equipo de protección de GitHub Security Lab creará una solicitud de incorporación de cambios que contenga los cambios para su revisión en github/advisory-database. Si el aviso se ha originado en un repositorio de GitHub, también etiquetaremos al publicador original para obtener comentarios opcionales. Puede ver la solicitud de incorporación de cambios y obtener notificaciones cuando se actualice o se cierre.

También puede abrir una solicitud de incorporación de cambios directamente en un archivo de aviso en el repositorio github/advisory-database. Para más información, vea las instrucciones de contribución.

Edición de avisos desde GitHub Enterprise Server

Si tiene GitHub Connect habilitado para su instancia, podrá ver avisos si agrega /advisories a la dirección URL de la instancia.

  1. Navegue a https://HOSTNAME/advisories.
  2. Seleccione el aviso de seguridad al que quiera contribuir.
  3. En el lado derecho de la página, haga clic en el vínculo Sugerir mejoras para esta vulnerabilidad en GitHub. . Se abre una nueva pestaña con el mismo aviso de seguridad en GitHub.
  4. Edita el aviso, siguiendo los pasos cuatro a seis de Edición de avisos en la base de datos de avisos de GitHub anterior.