您的当前位置:首页 > 百科 > 大幅度提高安全性!GitHub私有漏洞报告正式上线 推荐所有维护者启用 – 蓝点网 正文
时间:2026-03-26 18:29:01 来源:网络整理 编辑:百科
私有漏洞报告机制(Private Vulnerability Reporting)是 GitHub 在 2022 年推出的新功能,经过一大段时间的预览后,现在这个功能向所有项目开放,开源项目维护者可以
私有漏洞报告机制(Private Vulnerability Reporting)是大幅度提点网 GitHub 在 2022 年推出的新功能,经过一大段时间的高安预览后,现在这个功能向所有项目开放,全性开源项目维护者可以自行开启此功能允许安全研究人员提交漏洞。私有上线
原本对于非 GitHub 官方的漏洞项目或大型开源组织的项目,如果发现漏洞,报告研究人员需要想办法找到维护者的正式者启联系方式,可能还需要在 issue 里提交说明,推荐 这不仅麻烦、维护时间长还可能提前导致漏洞公开导致安全问题。用蓝

新的高安私有漏洞报告机制就是针对这类问题的解决方案,研究人员发现漏洞可以直接通过此机制向维护者提交漏洞说明乃至改进意见,全性这个机制还提供拉取请求草案的私有上线协作渠道,维护者收到提醒后可以直接检查代码并修复。漏洞
以前即便找到联系邮箱,有时候研究人员发送的通报邮件也可能会被当做钓鱼邮件忽略,现在这种情况基本不存在了,因为这用通过私有邮件联系。
以下是该机制的主要功能:
大规模启用:公测期间只能在单个存储库上启用漏洞报告机制,现在维护者可以在所有存储库启用该机制。
向研究人员致谢:GitHub 为维护者提供功能,可以选择不同类型的标签向研究人员致谢,例如 Reporter
集成和自动化:
1. 与第三方系统集成,维护者可以将漏洞报告从 GitHub 传输到第三方漏洞管理系统
2. 自动提交:研究人员可以利用 API 检索多个仓储库存在的漏洞,如果漏洞都是相同的,那可以批量发送节省时间
3. 漏洞警报:任何人都可以通过自动 ping 接受新漏洞报告关注后续的更新 (可以接收通知但无法查看漏洞细节)
有关私有漏洞报告机制的支持文档请查看:https://docs.github.com/en/code-security/security-advisories/repository-security-advisories/configuring-private-vulnerability-reporting-for-a-repository
【会议】2024 年第 21 届 ChinaJoy 展前预览(同期会议篇—CDEC)正式发布2026-03-26 18:26
《杯杯倒谦》被批没有放正在眼里女性后绝:游戏免费 部分支进捐款2026-03-26 18:00
没有下盈了 个个皆是细品!本周汉化足游TOP102026-03-26 17:21
痛斥厂商节操安正在!18款坑爹圈钱的游戏绝做2026-03-26 17:17
《怪物猎人:世界》追加剧情鉴赏模式 可爱小猪登场2026-03-26 17:02
《初音将去 Project mirai 2》新游戏直目先容2026-03-26 17:02
童年从已离我们远往 流止一时的游戏招掀回瞅2026-03-26 16:52
GamesCom 2013:独立游戏《音量(Volume)》领先登岸PS4战PSV PC版稍后收止2026-03-26 16:45
《F1 2018》发售日期确定 比利时F1大奖赛同期推出2026-03-26 16:20
卡普空东京电玩展前特别节目 多款足游预热!2026-03-26 15:48
月亮婆婆值夜班的故事2026-03-26 17:59
GamesCom 2013:独立游戏《音量(Volume)》领先登岸PS4战PSV PC版稍后收止2026-03-26 17:33
《开金设备5:幻痛》建制人辩驳稻船敬两:日本游戏真正在没有好2026-03-26 17:33
游戏角色也需进步 购设备换新颜富丽变身2026-03-26 17:26
《贼海》新宣传片公布 游戏画面特色玩法展示2026-03-26 17:17
陈冠希当配角!闯闭游戏《超等兄弟(Super Brothers)》登岸苹果2026-03-26 17:08
TGS 2013东京电玩展索僧阵容公布 几十款游戏让您目炫狼籍2026-03-26 17:05
第26届上影节开幕片:舞剧电影《永不消逝的电波》2026-03-26 17:03
恐怖冒险游戏《失落的画廊》上架Steam商店页面预计于9月发售2026-03-26 16:15
《凡是人建仙传单机版》游戏音乐试听 小旭团队倾力挨制2026-03-26 15:49