В GitHub Security Advisories появились комментарии, доступные только участникам с правом записи в репозиторий. Теперь сопровождающие проекта могут обсуждать детали расследования и координировать исправление в той же карточке уязвимости, сохраняя общую историю работы.
«Исследователи и приглашённые участники без права записи не видят конфиденциальные комментарии», — уточняет GitHub.
Просмотры фиксируются в журнале аудита, а потеря права записи прекращает доступ. После отправки изменить тип комментария нельзя. Функция доступна на всех тарифах для публичных репозиториев с включённым приватным приёмом сообщений об уязвимостях.
Объявление GitHub
#новости #GitHub #разработка #кибербезопасность
@digitaltimeslv
Иллюстрация: интерфейс конфиденциальных комментариев.
Original in Telegram: https://t.me/digitaltimeslv/10820