Come segnalare una vulnerabilità o un problema di sicurezza a Elo
🛡️ Sicurezza del prodotto e segnalazione di vulnerabilità
Prendiamo sul serio la sicurezza dei nostri prodotti e sistemi, e apprezziamo molto il tuo aiuto per mantenere i nostri clienti al sicuro.Se hai identificato una potenziale vulnerabilità di sicurezza o un incidente che coinvolge prodotti o sistemi Elo, ti preghiamo di segnalarlo immediatamente tramite uno dei canali sottostanti.
1. Invia un rapporto online
Per la risposta e il tracciamento più veloci, ti preghiamo di registrare l'incidente direttamente tramite il nostro Programma di divulgazione delle vulnerabilità:
👉 Registra un incidente su HackerOne
2. Contattaci via email
Puoi anche contattare direttamente il nostro team di sicurezza a:
✉️ InfoSecurity@zebra.com
3. Contattaci telefonicamente
Se preferisci parlare con un rappresentante, ti preghiamo di utilizzare il numero di contatto regionale appropriato qui sotto:
-
Nord e Americhe Latina:
+1 847 793 4357 -
EMEA
-
Brno:
+420 530 516 100 -
Inghilterra:
+44 1628 556300
-
Brno:
-
APAC
-
Cina:
+86 20 2839 5533 -
India:
+91 80 4109 2399 -
Penang:
+60 4 297 3500 -
Taiwan:
+886 2 8729 9415
-
Cina:
📌 Registrando un rapporto, riconosci e accetti la Politica di invio delle vulnerabilità di Elo.
Cosa includere nel tuo rapporto
Per aiutarci a indagare e rispondere rapidamente, ti preghiamo di fornire quanto segue:
Il tuo nome completo e le informazioni di contatto
(Email preferita, ma qualsiasi metodo che possiamo utilizzare per un follow-up è accettabile.)-
Descrizione dettagliata del problema, inclusi:
Il nome del servizio, prodotto o sistema Elo interessato
Il nome del software, la descrizione e il numero di versione (se applicabile)
Istruzioni passo passo per riprodurre il problema
Una descrizione tecnica della vulnerabilità (includere la prova di concetto, se possibile)
Il potenziale impatto o rischio rappresentato dal problema
Qualsiasi altra informazione rilevante che potrebbe aiutarci a convalidare e risolvere la vulnerabilità
Politica di divulgazione delle vulnerabilità
Linee guida per segnalazioni responsabili
Elo valorizza e incoraggia i contributi dei clienti e della comunità più ampia per migliorare la sicurezza dei nostri prodotti e servizi. Se identifichi una potenziale vulnerabilità, ti chiediamo di agire responsabilmente e seguire queste linee guida:
-
Non accedere, modificare, o testare i sistemi, i servizi, i prodotti o il software di Elo senza la dovuta autorizzazione.
-
Non divulgare, alterare, distruggere, o abusare di qualsiasi dato incontrato durante la tua indagine.
-
Mantieni tutte le informazioni relative al problema segnalato strettamente riservate, incluse le comunicazioni con Elo.
-
Evita attacchi di negazione del servizio (DoS) o qualsiasi test che potrebbe influire sulla disponibilità, integrità o riservatezza dei sistemi di Elo.
-
Non partecipare a ingegneria sociale, phishing, o attività simili tese a colpire clienti o dipendenti di Elo.
-
Si prega di notare: Elo non offre compensi per il tempo impiegato o le vulnerabilità scoperte durante test o ricerche non richieste.
Processo di risposta alle vulnerabilità
Elo segue un processo strutturato per valutare e affrontare le vulnerabilità di sicurezza segnalate.
Elo conferirà riconoscimento della ricezione del tuo rapporto di vulnerabilità entro 3 giorni lavorativi e fornirà un numero di tracciamento per riferimento.
Dopo il riconoscimento iniziale, Elo farà ragionevoli sforzi per rispondere entro 30 giorni per confermare se la vulnerabilità segnalata è stata:
- Convalidata e accettata, o
-
Rifiutata
- Se la vulnerabilità è accettata, Elo può fornire una proposta di tempistiche di mitigazione non vincolante.
- Se la vulnerabilità è rifiutata, Elo fornirà le motivazioni per il rifiuto e rimane aperta a esaminare eventuali informazioni aggiuntive fornite.
Elo può contattarti per richiedere ulteriori dettagli necessari per la convalida o la mitigazione. Se non rispondi a due tentativi ragionevoli per ottenere le informazioni richieste, Elo si riserva il diritto di chiudere il caso.
Una volta confermata e accettata una vulnerabilità, gli ingegneri di Elo lavoreranno per sviluppare adeguate mitigazioni hardware e/o software.
Elo si impegna a completare l'analisi e implementare le mitigazioni software entro 90 giorni dal riconoscimento iniziale. Tuttavia, il rilascio effettivo delle mitigazioni potrebbe estendersi oltre questo termine a causa di fattori quali:
- Fornitori upstream con tempistiche di risoluzione dei problemi differenti
- Cambiamenti hardware o architettonici sostanziali richiesti
- Limitazioni del ciclo di vita del prodotto o delle risorse
- Integrazione attraverso più canali di distribuzione o ecosistemi
Le tempistiche delle mitigazioni sono stime e potrebbero variare a seconda della complessità, delle dipendenze e dei fattori esterni.
Secondo il proprio insindacabile giudizio, Elo può periodicamente pubblicare avvisi di sicurezza per informare il pubblico delle mitigazioni completate per i prodotti interessati.
Ultimi aggiornamenti di sicurezza
| Titolo | Tipo | Prodotti interessati | CVE | Data di pubblicazione | Ultimo aggiornamento |
|---|---|---|---|---|---|
| Windows 10/11 LTSC Aggiornamento di Windows | Bollettino di sicurezza | Tutti i sistemi informatici Elo basati su Intel | EN18031 | 17/07/2025 | 05/08/2025 |
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article