GitHub Advisory Database内のアドバイザリにアクセスする
GitHub Advisory Database内の任意のアドバイザリにアクセスできます。
-
必要に応じて、アドバイザリの一覧をフィルター処理するには、一覧の上にある検索フィールドまたはドロップダウン メニューを使います。
メモ
左側のサイドバーを使用すると、GitHubレビュー済みのアドバイザリと未レビューのアドバイザリをそれぞれ閲覧したり、エコシステムで絞り込んだりできます。
-
アドバイザリをクリックして詳細を表示します。 既定では、セキュリティの脆弱性に関する GitHubレビューされたアドバイザリが表示されます。 マルウェア アドバイザリを表示するには、検索バーで
type:malwareを使用します。
データベースは、GraphQL API を使用してアクセスすることもできます。 既定では、GitHubを指定しない限り、クエリはセキュリティの脆弱性に関するtype:malwareレビューされたアドバイザリを返します。 詳細については、「Webhook のイベントとペイロード」を参照してください。
さらに、REST API を使用して GitHub Advisory Database にアクセスできます。 詳細については、「グローバル セキュリティ アドバイザリ用の REST API エンドポイント」を参照してください。
GitHub Advisory Database でアドバイザリを編集する
GitHub Advisory Databaseの任意のアドバイザリの改善を提案できます。 詳細については、「GitHub Advisory Database でのセキュリティ アドバイザリの編集」を参照してください。
GitHub Advisory Database を検索中
データベースを検索し、修飾子を使用して検索を絞り込むことができます。 たとえば、特定の日付、特定のエコシステム、または特定のライブラリで作成されたアドバイザリを検索できます。
日付の書式設定は、ISO8601 標準の YYYY-MM-DD (年-月-日) に従う必要があります。
日付の後にオプションの時刻情報 THH:MM:SS+00:00 を追加して、時間、分、秒で検索することもできます。 これは、T の後に HH:MM:SS (時-分-秒)、UTC オフセット (+00:00) が続きます。
日付に対して検索を行う場合、結果をさらにフィルタリングするためにより大きい、より小さい、範囲の修飾子を利用できます。 詳しくは、「検索構文を理解する」をご覧ください。
GHSA-ID 修飾子は、GitHub に含まれる各アドバイザリに対して GitHub Advisory Database が自動的に割り当てる一意の ID です。 これらの識別子の詳細については、「GitHub Advisory Databaseについて」を参照してください。
脆弱性のあるリポジトリを表示する
GitHub 内の GitHub Advisory Database によるレビュー済みアドバイザリについては、どのリポジトリがそのセキュリティ脆弱性またはマルウェアの影響を受けているかを確認できます。 脆弱なリポジトリを表示するには、そのリポジトリの Dependabot alerts にアクセスできる必要があります。 詳細については、「Dependabot アラート」を参照してください。
- https://github.com/advisories に移動します。
- アドバイザリをクリックします。
- アドバイザリ ページの上部にある [Dependabot アラート] をクリックします。
!["グローバル セキュリティ アドバイザリ" のスクリーンショット。 [Dependabot アラート] ボタンがオレンジ色のアウトラインで強調されています。](/assets/cb-46651/images/help/security/advisory-database-dependabot-alerts.png)
- 必要に応じて、リストをフィルタするには、検索バーまたはドロップダウンメニューを使用します。 [組織] ドロップダウン メニューでは、所有者 (組織またはユーザー) ごとに Dependabot alerts をフィルター処理できます。
- アドバイザリの詳細、および脆弱性のあるリポジトリを修正する方法に関するアドバイスについては、リポジトリ名をクリックしてください。