{"meta":{"title":"Globale Sicherheitsempfehlungen","intro":"Globale Sicherheitshinweise sind CVEs und von GitHub stammende Hinweise, die die Open-Source-Welt betreffen und sich in der GitHub Advisory Database befinden.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/code-security","title":"Sicherheit und Codequalität"},{"href":"/de/code-security/concepts","title":"Concepts"},{"href":"/de/code-security/concepts/vulnerability-reporting-and-management","title":"Berichterstellung und -verwaltung von Sicherheitsrisiken"},{"href":"/de/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories","title":"Globale Sicherheitsempfehlungen"}],"documentType":"article"},"body":"# Globale Sicherheitsempfehlungen\n\nGlobale Sicherheitshinweise sind CVEs und von GitHub stammende Hinweise, die die Open-Source-Welt betreffen und sich in der GitHub Advisory Database befinden.\n\n## Informationen zu globalen Sicherheitsempfehlungen\n\nEs gibt zwei Arten von Empfehlungen: globale Sicherheitsberater und Repository-Sicherheitsempfehlungen.\n\n**Globale** Hinweise befinden sich in [GitHub Advisory Database](https://github.com/advisories) und sind in drei Kategorien gruppiert:\n\n***\n\nGitHub-überprüfte\\*\\* Empfehlungen sind Paketen in Ökosystemen zugeordnet, die wir unterstützen. Wir überprüfen jede Empfehlung sorgfältig auf Gültigkeit und stellen sicher, dass sie eine vollständige Beschreibung und sowohl Ökosystem- als auch Paketinformationen enthalten.\n\n* **Ungeprüfte** Empfehlungen werden automatisch direkt aus dem National Vulnerability Database-Feed in GitHub Advisory Database veröffentlicht.\n*\n\n**Malware-Empfehlungen** sind Empfehlungen zu böswilligen Open Source Paketen. Wir veröffentlichen sie automatisch im GitHub Advisory Database npm-Sicherheitsteam und im [Repository \"OpenSSF Bösartige Pakete\"](https://github.com/ossf/malicious-packages) .\n\n> \\[!NOTE]\n> Dependabot generiert Dependabot alerts nicht für nicht überprüfte Hinweise und Malware-Hinweise.\n\nJeder **Sicherheitshinweis für das Repository** wird vom GitHub Security Lab Kuratorenteam daraufhin geprüft, ob er als globaler Sicherheitshinweis infrage kommt. Wir veröffentlichen Sicherheitswarnungen für alle Ökosysteme, die vom Abhängigkeitsgraphen zu GitHub Advisory Database unterstützt werden.\n\nJeder kann Verbesserungen an jeder globalen Sicherheitsempfehlung vorschlagen. Du kannst beliebige Details bearbeiten oder hinzufügen, u. a. zusätzlich betroffene Ökosysteme, Schweregrad oder Beschreibung der betroffenen Personen. Das GitHub Security Lab Kurationsteam überprüft die übermittelten Verbesserungen.\n\n## Nächste Schritte\n\nZugriffsratgeber in der GitHub Advisory Database. Siehe [Durchsuchen von Sicherheitsempfehlungen in der GitHub Advisory Database](/de/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/browse-advisory-database).\n\n## Weiterführende Lektüre\n\n* [Sicherheitsempfehlungen für Repositorys](/de/code-security/concepts/vulnerability-reporting-and-management/repository-security-advisories)"}