{"meta":{"title":"Avisos de segurança global","intro":"Os avisos globais de segurança são CVEs e avisos originados no GitHub que afetam o universo do código aberto, localizados no GitHub Advisory Database.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/code-security/concepts","title":"Concepts"},{"href":"/pt/code-security/concepts/vulnerability-reporting-and-management","title":"Gerenciamento e relatórios de vulnerabilidades"},{"href":"/pt/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories","title":"Avisos de segurança global"}],"documentType":"article"},"body":"# Avisos de segurança global\n\nOs avisos globais de segurança são CVEs e avisos originados no GitHub que afetam o universo do código aberto, localizados no GitHub Advisory Database.\n\n## Sobre os avisos de segurança global\n\nHá dois tipos de avisos: avisos de segurança global e avisos de segurança do repositório.\navisos **globais** ficam em [GitHub Advisory Database](https://github.com/advisories) e são agrupados em três categorias:\n\n***\n\nGitHubOs avisos revisados\\*\\* são mapeados para pacotes em ecossistemas que oferecemos suporte. Revisamos cuidadosamente cada consultoria quanto à validade e garantimos que elas contenham uma descrição completa e informações de ecossistema e pacote.\n\n* Os avisos **não verificados** são publicados automaticamente no GitHub Advisory Databasefeed do Banco de Dados de Vulnerabilidade Nacional.\n*\n\n**Avisos de malware** são avisos sobre pacotes de código aberto mal-intencionados. Publicamos automaticamente na GitHub Advisory Database equipe de segurança do npm e no repositório [pacotes mal-intencionados do OpenSSF](https://github.com/ossf/malicious-packages) .\n\n> \\[!NOTE]\n> O Dependabot não gera Dependabot alerts para avisos de malware e avisos não revisados.\n\nCada aviso do **repositório** é revisado pela GitHub Security Lab equipe de curadoria para avaliar se deve se tornar um aviso global. Publicamos avisos de segurança para qualquer um dos ecossistemas suportados pelo grafo de dependências para o GitHub Advisory Database.\n\nQualquer pessoa pode sugerir melhorias em qualquer consultoria de segurança global. Você pode editar ou adicionar qualquer detalhe, incluindo ecossistemas adicionalmente afetados, nível de gravidade ou descrição de quem é impactado. A GitHub Security Lab equipe de curadoria examinará as melhorias enviadas.\n\n## Próximas Etapas \n\nAvisos de acesso no GitHub Advisory Database. Consulte [Como procurar avisos de segurança no GitHub Advisory Database](/pt/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/browse-advisory-database).\n\n## Leitura adicional\n\n* [Avisos de segurança do repositório](/pt/code-security/concepts/vulnerability-reporting-and-management/repository-security-advisories)"}