{"meta":{"title":"全局安全公告","intro":"全球安全公告是影响开源世界的 CVE 和由 GitHub 发起的公告，位于 GitHub Advisory Database 中。","product":"安全性和代码质量","breadcrumbs":[{"href":"/zh/code-security","title":"安全性和代码质量"},{"href":"/zh/code-security/concepts","title":"Concepts"},{"href":"/zh/code-security/concepts/vulnerability-reporting-and-management","title":"漏洞报告和管理"},{"href":"/zh/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories","title":"全局安全公告"}],"documentType":"article"},"body":"# 全局安全公告\n\n全球安全公告是影响开源世界的 CVE 和由 GitHub 发起的公告，位于 GitHub Advisory Database 中。\n\n## 关于全球安全公告\n\n有两种类型的公告：全局安全公告和存储库安全公告。\n\n**全球** 公告位于其中 [GitHub Advisory Database](https://github.com/advisories) ，分为三类：\n\n***\n\nGitHub-审核\\*\\* 建议与我们支持的生态系统中的包进行映射。 我们仔细查看每个公告的有效性，并确保它们包含完整的说明以及生态系统和包信息。\n\n* **未经查看** 的公告会自动 GitHub Advisory Database发布到国家漏洞数据库源中。\n*\n\n**恶意软件**公告是有关恶意开放源代码包的公告。 我们将它们从 npm 安全团队和 GitHub Advisory Database存储库自动[](https://github.com/ossf/malicious-packages)发布到其中。\n\n> \\[!NOTE]\n> Dependabot 不会为未经审核公告和恶意软件公告生成 Dependabot alerts。\n\n每个**存储库**公告都会经过 GitHub Security Lab 策展团队的审核，以考虑是否将其纳入全球公告。 我们为依赖项关系图 GitHub Advisory Database支持的任何生态系统发布安全公告。\n\n任何人都可以建议改进任何全球安全公告。 可以编辑或添加任何详细信息，包括其他受影响的生态系统、严重性级别或受影响方的说明。\nGitHub Security Lab策展团队将审核已提交的改进内容。\n\n## 后续步骤\n\n访问GitHub Advisory Database中的公告。 请参阅“[在 GitHub Advisory Database 中浏览安全公告](/zh/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/browse-advisory-database)”。\n\n## 延伸阅读\n\n* [存储库安全公告](/zh/code-security/concepts/vulnerability-reporting-and-management/repository-security-advisories)"}