Jeder, der über Administratorberechtigungen für ein Repository verfügt, kann einen Sicherheitshinweis erstellen.
Note: If you are a security researcher, you should directly contact maintainers to ask them to create security advisories or issue CVEs on your behalf in repositories that you don't administer.
Einen Sicherheitshinweis erstellen
- Navigiere in GitHub zur Hauptseite des Repository.
- Klicke unter Deinem Repository-Namen auf Security (Sicherheit).

- Klicke in der linken Seitenleiste auf Security advisories (Sicherheitshinweise).

- Klicke auf New draft security advisory (Entwurf eines neuen Sicherheitshinweises).

- Geben Sie einen Titel für den Sicherheitshinweis ein.
- Edit the product and versions affected by the security vulnerability that this security advisory addresses.

- Select the severity of the security vulnerability. To assign a CVSS score, select "Assess severity using CVSS" and click the appropriate values in the calculator. GitHub calculates the score according to the "Common Vulnerability Scoring System Calculator."

- Add common weakness enumerators (CWEs) for the kinds of security weaknesses that this security advisory addresses. For a full list of CWEs, see the "Common Weakness Enumeration" from MITRE.
- If you have an existing CVE identifier, select "I have an existing CVE identifier" and type the CVE identifier in the text box. Otherwise, you can request a CVE from GitHub later. Weitere Informationen findest Du unter „ Über GitHub Security Advisories."
- Gib eine Beschreibung der Sicherheitslücke ein.

- Click Create draft security advisory.

Nächste Schritte:
- Du kannst Den Entwurf des Sicherheitshinweises kommentieren, um die Schwachstelle mit Deinem Team zu diskutieren.
- Füge Mitarbeiter zum Sicherheitshinweis hinzu. Weitere Informationen findest Du unter „Einen Mitarbeiter zu einem Sicherheitshinweis hinzufügen.“
- Privat mit anderen zusammenarbeiten, um die Schwachstelle in einem temporären privaten Fork zu beheben. Weitere Informationen findest Du unter „In einem temporären privaten Fork zusammenarbeiten, um eine Sicherheitslücke zu beheben.“
- Add individuals who should receive credit for contributing to the security advisory. Weitere Informationen findest Du unter „Einen Sicherheitshinweis bearbeiten."
- Veröffentliche den Sicherheitshinweis, um Deine Community über die Sicherheitslücke zu informieren. Weitere Informationen findest Du unter „Einen Sicherheitshinweis veröffentlichen."

