코드스키

고정 헤더 영역

글 제목

메뉴 레이어

코드스키

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 소개
  • 분류 전체보기 (37)
    • 보안 (12)
    • 일상 (0)
    • 게임 (0)
    • 스키 (1)
      • 스키장비셋업 (1)
    • 개발 (10)
    • 환경설정 (8)
    • 학습·과제 (5)
    • 행사·후기 (1)

검색 레이어

코드스키

검색 영역

컨텐츠 검색

github

  • 오픈소스 취약점을 GitHub에 책임 있게 제보하기 — PVR이 없을 때 겪은 일들

    2026.07.27 by 코드스키

오픈소스 취약점을 GitHub에 책임 있게 제보하기 — PVR이 없을 때 겪은 일들

퍼징으로 크래시를 재현하고 근본 원인까지 특정하고 나면, 그다음이 진짜 시작이다. 이걸 어디에 어떻게 알릴 것인가. 나는 네트워크 파서 몇 개에서 메모리 버그를 찾아 GitHub Security Advisory와 공개 이슈로 제보했는데, 그 과정에서 저장소마다 제보 창구가 제각각이라는 걸 몸으로 배웠다. 정리해두면 나중의 나나 비슷한 걸 처음 해보는 사람한테 도움이 될 것 같아서 남긴다.비공개 제보(PVR)와 공개 이슈는 다른 트랙이다GitHub에는 Private Vulnerability Reporting(PVR)이라는 기능이 있다. 저장소의 Security 탭에서 "Report a vulnerability" 버튼을 누르면 메인테이너하고만 보이는 비공개 advisory 초안을 만들 수 있다. 이게 활성화..

보안 2026. 7. 27. 15:06

추가 정보

인기글

최신글

페이징

이전
1
다음
GitHub LinkedIn RSS
코드스키 © 2026 코드스키
트위터

티스토리툴바