Skip to main content

Изменение рекомендаций по безопасности в базе данных рекомендаций по GitHub

Вы можете применить улучшения для любой рекомендации, опубликованной в GitHub Advisory Database.

Редактирование рекомендаций в GitHub Advisory Database

Рекомендации в GitHub Advisory Database являются глобальными рекомендациями по безопасности. Дополнительные сведения о глобальных рекомендациях по безопасности см. в разделе Сведения о глобальных рекомендациях по безопасности.

Любой пользователь может выдвинуть предложение по улучшению любой глобальной рекомендации по безопасности в GitHub Advisory Database. Вы можете изменить или добавить любые сведения, включая дополнительно затронутые экосистемы, степень серьезности или описание тех, кого коснулись изменения. Команда по проверке GitHub Security Lab рассмотрит отправленные улучшения и, если они будут приняты, опубликует их в GitHub Advisory Database.

  1. Перейдите к https://github.com/advisories.

  2. Выберите рекомендацию по безопасности, в которую вы хотели бы внести свой вклад.

  3. В правой части страницы нажмите на ссылку Предложить улучшения для этой уязвимости.

    Снимок экрана: ссылка "Предложить улучшения"

  4. В форме "Улучшение рекомендаций по безопасности" внесите необходимые улучшения. Вы можете изменить или добавить любые сведения.

  5. Завершив редактирование рекомендации, нажмите Отправить улучшения.

  6. После отправки улучшений будет создан запрос на вытягивание, содержащий ваши изменения, для рассмотрения в github/advisory-database командой по проверке GitHub Security Lab. Если рекомендация исходит из репозитория GitHub, мы также отметим исходного издателя, чтобы при желании он мог оставить комментарий. Вы можете просматривать запрос на вытягивание и получать уведомления при его обновлении или закрытии.

Кроме того, запрос на вытягивание можно открыть непосредственно в файле рекомендаций в репозитории github/advisory-database. Дополнительные сведения см. в правилах по предложению улучшений.

Редактирование рекомендаций из your GitHub Enterprise Server instance

Если GitHub Connect включен для your GitHub Enterprise Server instance, вы сможете просмотреть рекомендации, добавив /advisories в URL-адрес экземпляра.

  1. Перейдите к https://HOSTNAME/advisories.
  2. Выберите рекомендацию по безопасности, в которую вы хотели бы внести свой вклад.
  3. В правой части страницы щелкните Предложить улучшения для этой уязвимости в GitHub.com. и создайте ее бесплатно. Откроется новая вкладка с той же рекомендацией по безопасности в GitHub.com. Ссылка на предложение улучшений
  4. Измените рекомендации, выполнив действия 4-6 в разделе Рекомендации по редактированию в базе данных рекомендаций GitHub выше.