Private vulnerability reportingは、オープンソースコミュニティが脆弱性を報告・修正することを非常に容易にします。すべてのメンテナーに対して、公開リポジトリで本機能を有効化することをお勧めします。
- Jordan Tucker/ JSON5のメンテナー
セキュリティ研究者にとってのメリット
TU Wien(https://www.tuwien.at/)のResearch Unit Security and Privacy(https://secpriv.wien/)で博士研究者をしているMarco Squarcina氏(https://github.com/lavish)は、学術研究の過程で、Cookieのセキュリティをバイパスする脆弱性を発見しました。「GitHubのPrivate vulnerability reporting機能で報告できることを知り、何人かのメンテナーに連絡して機能を有効化してもらったことで、メールのやり取りを介さずにIssueを報告できるようになりました」