お問い合わせ一覧に戻る

OSS Security Disclosure

Talk to our OSS Security team.

Ahoshinet が管理するすべてのオープンソースプロジェクトにおけるセキュリティ脆弱性、インシデント、悪用の可能性を責任ある開示 (Responsible Disclosure) のフローでご報告いただけます。

Support coverage24/365
First response1 business day
Specialist teamDedicated
Secure channelSpecialist team only

このカテゴリでご提供できること

共通の課題や支援内容を、3つの観点でご紹介します。

01

責任ある開示フロー

報告内容はセキュリティチームのみが受領し、修正完了まで非公開で対応します。適切なクレジット付与もサポートします。

02

CVE アドバイザリ発行

深刻な脆弱性には CVE 番号を申請し、GitHub Security Advisory として公開します。

03

全リポジトリ対応

github.com/Ahoshinet 配下のすべてのリポジトリが対象です。どのプロジェクトの問題でも一元的に受け付けます。

代表的な支援メニュー

ヒアリング後に、最適なワークショップ・PoC・運用プランをご提案します。

01

脆弱性の報告・トリアージ

報告内容をセキュリティチームが確認し、深刻度 (CVSS) を評価した上で修正優先度を決定します。

CVSS スコア評価影響範囲の特定PoC の安全な受領
02

修正・パッチリリース

修正パッチを準備し、調整の上でセキュリティアドバイザリと合わせて公開します。

バックポートパッチセキュリティアドバイザリ公開CVE 番号申請
03

バグバウンティ / クレジット

貢献者として適切なクレジットを付与します。

Hall of Fame への掲載CVE クレジット公開謝辞

Let's make the next move.

フォームまたは直接連絡先からお問い合わせください。24時間以内に一次回答、2営業日以内に次の方針をご案内します。

Direct contact

担当チームへ直接連絡

至急のご相談は、お電話またはメールでご連絡ください。

セキュリティ開示メール[email protected]

暗号化通信 (PGP) にも対応しています。緊急度に応じて優先対応します。

GitHub Security AdvisoryPrivate vulnerability reporting

GitHub の Private Vulnerability Reporting 機能から直接ご報告いただけます。

Secure inquiry form

カテゴリ専用フォーム

※お問い合わせに際しては、当社のカスタマーハラスメントに対する基本方針をご確認ください。