大幅度提高安全性!GitHub私有漏洞报告正式上线 推荐所有维护者启用 – 蓝点网

私有漏洞报告机制(Private Vulnerability Reporting)是大幅度提点网 GitHub 在 2022 年推出的新功能,经过一大段时间的高安预览后,现在这个功能向所有项目开放,全性开源项目维护者可以自行开启此功能允许安全研究人员提交漏洞。私有上线
原本对于非 GitHub 官方的漏洞项目或大型开源组织的项目,如果发现漏洞,报告研究人员需要想办法找到维护者的正式者启联系方式,可能还需要在 issue 里提交说明,推荐 这不仅麻烦、维护时间长还可能提前导致漏洞公开导致安全问题。用蓝
新的高安私有漏洞报告机制就是针对这类问题的解决方案,研究人员发现漏洞可以直接通过此机制向维护者提交漏洞说明乃至改进意见,全性这个机制还提供拉取请求草案的私有上线协作渠道,维护者收到提醒后可以直接检查代码并修复。漏洞
以前即便找到联系邮箱,有时候研究人员发送的通报邮件也可能会被当做钓鱼邮件忽略,现在这种情况基本不存在了,因为这用通过私有邮件联系。
以下是该机制的主要功能:
大规模启用:公测期间只能在单个存储库上启用漏洞报告机制,现在维护者可以在所有存储库启用该机制。
向研究人员致谢:GitHub 为维护者提供功能,可以选择不同类型的标签向研究人员致谢,例如 Reporter
集成和自动化:
1. 与第三方系统集成,维护者可以将漏洞报告从 GitHub 传输到第三方漏洞管理系统
2. 自动提交:研究人员可以利用 API 检索多个仓储库存在的漏洞,如果漏洞都是相同的,那可以批量发送节省时间
3. 漏洞警报:任何人都可以通过自动 ping 接受新漏洞报告关注后续的更新 (可以接收通知但无法查看漏洞细节)
有关私有漏洞报告机制的支持文档请查看:https://docs.github.com/en/code-security/security-advisories/repository-security-advisories/configuring-private-vulnerability-reporting-for-a-repository
相关文章
iPhone 12细节曝光:120Hz动态刷新屏幕加持,人脸解锁规模更广
据外媒报道,苹果或者将在iPhone 12系列上初次搭载相似iPad Pro上的120Hz动态刷新屏幕,为了保障续航,可实如今60-120Hz之间动态切换。不外有新闻称,惟独定位更高的6.1以及6.72025-04-07DNF罗特斯夏日狂欢礼盒打开奖励是什么 DNF罗特斯夏日狂欢礼盒在哪买
DNF罗特斯夏日狂欢礼盒打开奖励是什么?DNF罗特斯夏日狂欢礼盒在哪买?对于这个魔盒很多小伙伴都不是很清楚,下面我们一起来了解一下吧!这都已经进入了8月了怎么还没看到8月的魔盒更新啊,其实7月的魔盒安2025-04-07- 奥比岛手游索娅秘书图鉴信息发布时间:2022-06-30 13:48:14来源:逗游作者:逗游网奥比岛梦想国度奥比岛梦想国度好玩又能联机的游戏适合女生打发时间游戏类别:模拟经营游戏大小:1.65G 游2025-04-07
- 炉石传说不久前有玩家组了一套新版本非常有趣的卡组—郭雅萨,这套卡组的核心牌是郭雅夫人,这里小编给大家带来了炉石传说冰封王座郭雅萨分享 冰封王座郭雅萨卡组图文一览,快来看看吧。炉石传说冰封王座郭雅萨卡组2025-04-07
- 2万人同时在线旁不雅。头多少天,在黑怪异的民间小挨次上,吴庆辉作为公司独创人,亲自给加盟商讲了一堂新品牌降级课程。看到这个数字,他有点受惊,同时愈加刚强了定夺。往年,已经守业十余年的吴庆辉做了一个酝酿2025-04-07
- 《古墓丽影重装上阵》现已上线:战斗玩法有趣但内购太多2023-02-20 10:58:01编辑:jackey 作为一款手游2025-04-07
最新评论