脆弱性を報告する
Snykはセキュリティコミュニティを大切にしており、脆弱性データベースの網羅性と品質を高めるため、コミュニティからの情報提供を歓迎しています。
Snyk製品の脆弱性を報告する
報告する脆弱性がSnyk製品に関するものである場合は、代わりにSnyk VDPをご利用ください。
未登録の脆弱性を報告する
既知の脆弱性がデータベースに掲載されていない場合は、report@snyk.ioまでメールでお知らせください。見落とされた可能性がある理由を確認するため、いただいた情報を調査します。既存のアドバイザリで対応されていない脆弱性の場合は、Snyk Vulnerability Databaseに追加します。
注:報告の前に、サポート対象のプログラミング言語、パッケージマネージャー、フレームワークをご確認ください。
オープンソースプロジェクトの新たな脆弱性を報告する
現在、オープンソースプロジェクトの脆弱性に関する外部からの報告受付を一時停止しています。社内のプロセスを通じた脆弱性情報の調査、検証、公開は継続しますが、研究者、メンテナー、そしてオープンソースコミュニティ全体への開示支援をより良くする方法を検討したいと考えています。