Comment signaler une vulnérabilité ou un problème de sécurité à Elo
🛡️ Sécurité des produits et signalement des vulnérabilités
Nous prenons très au sérieux la sécurité de nos produits et systèmes, et nous vous remercions sincèrement de votre aide pour protéger nos clients.Si vous avez identifié une vulnérabilité ou un incident potentiel concernant les produits ou systèmes Elo, veuillez le signaler immédiatement par l'un des canaux ci-dessous.
1. Soumettez un rapport en ligne
Pour une réponse et un suivi rapides, veuillez enregistrer l'incident directement via notre programme de divulgation de vulnérabilités :
👉 Enregistrez un incident sur HackerOne
2. Contactez-nous par email
Vous pouvez également joindre notre équipe de sécurité directement à :
✉️ InfoSecurity@zebra.com
3. Contactez-nous par téléphone
Si vous préférez parler à un représentant, veuillez utiliser le numéro de contact régional approprié ci-dessous :
-
Amérique du Nord et du Sud :
+1 847 793 4357 -
EMEA
-
Brno :
+420 530 516 100 -
Angleterre :
+44 1628 556300
-
Brno :
-
APAC
-
Chine :
+86 20 2839 5533 -
Inde :
+91 80 4109 2399 -
Penang :
+60 4 297 3500 -
Taïwan :
+886 2 8729 9415
-
Chine :
📌 En soumettant un rapport, vous reconnaissez avoir pris connaissance et accepté la politique de soumission de vulnérabilités d'Elo.
Que dois-je inclure dans mon rapport
Pour nous aider à enquêter et à répondre rapidement, veuillez fournir les éléments suivants :
Votre nom complet et vos coordonnées
(Email de préférence, mais tout moyen que nous pouvons utiliser pour faire un suivi est acceptable.)-
Description détaillée du problème, y compris :
Le nom du service, produit ou système Elo concerné
Le nom du logiciel, sa description et son numéro de version (le cas échéant)
Des instructions étape par étape pour reproduire le problème
Une description technique de la vulnérabilité (inclure une preuve de concept, si possible)
L'impact ou le risque potentiel posé par le problème
Toute autre information pertinente qui pourrait nous aider à valider et résoudre la vulnérabilité
Politique de divulgation des vulnérabilités
Directives de signalement responsable
Elo apprécie et encourage les contributions des clients et de la communauté au sens large pour améliorer la sécurité de nos produits et services. Si vous identifiez une vulnérabilité potentielle, nous vous demandons d'agir de manière responsable et de suivre ces directives :
-
Ne pas accéder, modifier ou tester les systèmes, services, produits ou logiciels Elo sans autorisation appropriée.
-
Ne pas divulguer, modifier, détruire ou utiliser de manière abusive toute donnée rencontrée lors de votre enquête.
-
Gardez toutes les informations relatives à l'incident signalé strictement confidentielles, y compris les communications avec Elo.
-
Évitez les attaques par déni de service (DoS) ou tout test pouvant affecter la disponibilité, l'intégrité ou la confidentialité des systèmes Elo.
-
Ne pas s'engager dans l'ingénierie sociale, le phishing ou des activités similaires visant les clients ou employés d'Elo.
-
Veuillez noter : Elo ne n'offre pas de compensation pour le temps passé ou les vulnérabilités découvertes lors de tests ou de recherches non sollicités.
Processus de réponse aux vulnérabilités
Elo suit un processus structuré pour évaluer et traiter les vulnérabilités de sécurité signalées.
Elo accussera réception de votre rapport de vulnérabilité dans un délai de 3 jours ouvrables et fournira un numéro de suivi pour référence.
Suite à l'accusé de réception initial, Elo fera ses efforts pour répondre dans un délai de 30 jours pour confirmer si la vulnérabilité signalée a été :
- Validée et acceptée, ou
-
Rejetée
- Si la vulnérabilité est acceptée, Elo peut fournir une proposition de calendrier de mitigation non contraignante.
- Si la vulnérabilité est rejetée, Elo fournira les raisons du rejet et reste ouverte à l'examen de toute information supplémentaire fournie.
Elo peut vous contacter pour demander des détails supplémentaires nécessaires à la validation ou à la mitigation. Si vous ne répondez pas à deux tentatives raisonnables pour obtenir les informations nécessaires, Elo se réserve le droit de clore le dossier.
Une fois qu'une vulnérabilité est confirmée et acceptée, les ingénieurs d'Elo travailleront à développer des solutions matérielles et/ou logicielles appropriées.
Elo s’efforce de terminer l'analyse et de mettre en œuvre des solutions logicielles dans un délai de 90 jours suivant l'accusé de réception initial. Cependant, la publication effective des solutions peut dépasser ce délai en raison de facteurs tels que :
- Les fournisseurs en amont ayant des délais différents de résolution des problèmes
- Des changements matériels ou architecturaux substantiels nécessaires
- Des limitations liées au cycle de vie du produit ou aux ressources
- L'intégration à travers plusieurs canaux de distribution ou écosystèmes
Les délais de mitigation sont des estimations et peuvent changer en fonction de la complexité, des dépendances et des facteurs externes.
À sa seule discrétion, Elo peut publier périodiquement des bulletins de sécurité pour informer le public des solutions achevées pour les produits concernés.
Dernières mises à jour de sécurité
| Titre | Type | Produits concernés | CVE | Date de publication | Dernière mise à jour |
|---|---|---|---|---|---|
| Mise à jour Windows 10/11 LTSC | Bulletin de sécurité | Tous les systèmes informatiques basés sur Intel d'Elo | EN18031 | 17/07/2025 | 05/08/2025 |
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article