Skip to main content

Asesorías de seguridad global

Los avisos de seguridad globales incluyen CVE y avisos originados en GitHub que afectan al mundo del código abierto y que se encuentran en el GitHub Advisory Database.

Acerca de las asesorías de seguridad global

Hay dos tipos de avisos: avisos de seguridad globales y avisos de seguridad del repositorio.

Los avisos globales residen en y se agrupan en GitHub Advisory Database tres categorías:


GitHub-revisados** los avisos se asignan a los paquetes en ecosistemas que respaldamos. Revisamos cuidadosamente cada aviso de validez y garantizamos que contienen una descripción completa y la información del ecosistema y del paquete.

  • Los avisos no revisados se publican automáticamente en el GitHub Advisory Database, directamente desde el feed de la Base de Datos de Vulnerabilidades Nacional.

Los avisos de malware son avisos sobre paquetes de código abierto malintencionados. Los publicamos automáticamente en desde GitHub Advisory Database el equipo de seguridad de npm y en el repositorio de paquetes malintencionados de OpenSSF .

Nota:

Dependabot no genera Dependabot alerts para avisos no revisados y de malware.

Cada aviso del repositorio es revisado por el GitHub Security Lab equipo de protección para su consideración como aviso global. Publicamos avisos de seguridad para cualquiera de los ecosistemas compatibles con el grafo de dependencias en GitHub Advisory Database.

Cualquier persona puede sugerir mejoras en cualquier aviso de seguridad global. Puede editar o agregar cualquier detalle, incluidos los ecosistemas adicionales afectados, el nivel de gravedad o la descripción de quién se ha visto afectado. El GitHub Security Lab equipo de curación revisará las mejoras enviadas.

Pasos siguientes

Obtenga acceso a los avisos en el GitHub Advisory Database. Consulte Exploración de los avisos de seguridad en GitHub Advisory Database.

Lectura adicional