2月22日GitHub希望帮助开发人员在安全问题变得过于严重之前发现它们
为了进一步保护开源软件,帮助变GitHub宣布GitHub咨询数据库现在对社区贡献开放。安全虽然该公司拥有自己的问题安全研究人员团队,他们会仔细审查所有更改并帮助及时更新安全建议,过于但社区成员通常对CVE有更多的发现见解和情报,但缺乏分享这些知识的月日严重地方。 这就是GitHub将其咨询数据库的全部内容发布到新的公共存储库的原因,以使社区更容易利用这些数据。同时,公司还为安全研究人员、学者和爱好者构建了一个新的用户界面,供他们做出贡献。 GitHub咨询数据库中的所有数据均在知识共享许可下获得许可,并且自数据库首次创建以来一直如此,以确保其保持免费且可供社区使用。 为了向安全公告提供社区贡献,GitHub用户首先需要导航到他们希望贡献的公告,并通过“针对此漏洞的建议改进”工作流程提交他们的研究。在这里,他们可以建议更改或提供有关软件包、受影响版本、受影响生态系统等的更多背景信息。 然后,该表单将引导用户打开一个详细说明他们建议的更改的拉取请求。完成此操作后,来自GitHub安全实验室的安全研究人员以及提交CVE的项目维护者将能够审查该请求。一旦他们的贡献被合并,贡献者也将在他们的GitHub个人资料上获得公共信用。 为了进一步提高互操作性,GitHub咨询数据库存储库中的建议使用开源漏洞(OSV)格式。Google开源安全团队的软件工程师OliverChang在博客文章中提供了有关OSV格式的更多详细信息,他说: “为了扩展开源中的漏洞管理,安全建议需要被广泛访问并易于所有人参与。OSV提供了这种能力。” 一旦安全研究人员、学者和爱好者开始为公司的数据库做出自己的贡献,我们可能会更多地关注GitHub咨询数据库的这一变化。2月22日GitHub希望帮助开发人员在安全问题变得过于严重之前发现它们
谈影堂导读为了进一步保护开源软件,月日严重GitHub宣布GitHub咨询数据库现在对社区贡献开放。希望虽然该公司拥有自己的帮助变安全研究人员团队,他们会仔细审查所有更改并帮助及时更新安全建议,安全但社区成员通常对CVE有更多的问题见解和情报,但缺乏分享这些知识的过于地方。这就是发现GitHub将其咨询数据库的全部内容发布到新的公共存储库的原因,以使社区更容易利用这些数据。月日严重同时,希望公司还为安全
- 最近发表
- 随机阅读
-
- 贯彻落实《国家标准化发展纲要》|辽宁:二季度发布72项地方标准
- 《蒼鷺與少年》上映前夕回顧宮﨑駿動畫:身為超級軍事迷卻反戰,為何作品多以未成年孩子為主角?
- Disney +《洛基》第二季:在幾名核心角色中,湯姆希德斯頓反而是最沒戲唱的
- 「減塑」10大常見問題:裸買、重複使用、循環容器⋯⋯你的疑慮其實都有解決方案
- 四川省公安厅交通警察总队抗震救灾交通管制公告
- 聯準會決策過程的「短視」問題
- 旅行不是到目的地才開始,在公路上開車就有一種自在樂趣
- 放輕鬆!紓緩考前焦慮的五大心法
- 擅自变更染发产品生产工艺 日本朋友株式会社被立案调查
- 日本的鬼是何方神聖?自古以來國家發生危機時,就會把責任推卸給「鬼」
- 如果你是外貌協會的人,你會怎麼選擇一家公司呢?
- 午後雷雨又打滑?七大安全系統登場!
- 法制教育 检察官给学生娃上“坝坝课”
- 從菜鳥邁向專業,這幾個「獨特的時刻」正是人生的關鍵
- 擺脫「選擇焦慮症」 你其實可以簡單做到!
- 柯文哲胞妹柯美蘭宣布獨立參選立委,新竹市立委選戰呈四腳督
- 广西审计报告:数十亿“三保”资金管理不善,财政暂付款不减反增
- 從以巴衝突看出媒體差異:戰爭當下的台灣與荷蘭報紙頭版,有什麼不同?
- 調查:日本「男性更年期」社會認知度低,重度症狀也僅有20%看過病
- 引領拍貼機風潮再起:這家企業如何讓韓國Z世代再次迷上大頭貼?
- 搜索
-
- 友情链接
-