Sobre o Dependabot alerts para dependências vulneráveis
Uma vulnerabilidade é um problema no código de um projeto que poderia ser explorada para corromper a confidencialidade, a integridade ou a disponibilidade do projeto ou de outros projetos que usam o código. As vulnerabilidades variam de tipo, gravidade e método de ataque.
O Dependabot verifica o código quando um novo aviso é adicionado ao GitHub Advisory Database ou ao grafo de dependência para alterações de repositório. Quando dependências vulneráveis são detectados, o Dependabot alerts é gerado. Para obter mais informações, confira "Sobre os Dependabot alerts".
Para habilitar ou desabilitar Dependabot alerts para:
- Sua conta pessoal
- Seu repositório
- Sua organização
Gerenciamento de Dependabot alerts para sua conta pessoal
Os Dependabot alerts para seus repositórios podem ser habilitados ou desabilitados pelo proprietário da empresa. Para obter mais informações, confira "Habilitando o Dependabot em sua empresa".
Gerenciamento de Dependabot alerts para seu repositório
Os Dependabot alerts para seu repositório podem ser habilitados ou desabilitados pelo proprietário da empresa. Para obter mais informações, confira "Habilitando o Dependabot em sua empresa".
Gerenciamento de Dependabot alerts para sua organização
Os Dependabot alerts para sua organização podem ser habilitados ou desabilitados pelo proprietário da empresa. Para obter mais informações, confira "Sobre o Dependabot para o GitHub Enterprise Server".