Come segnalare una vulnerabilità o un problema di sicurezza a Elo
Prendiamo sul serio la sicurezza e apprezziamo le segnalazioni di potenziali vulnerabilità o incidenti che coinvolgono prodotti o sistemi Elo. Se hai scoperto un problema di sicurezza, ti preghiamo di segnalarlo tramite il nostro modulo di Supporto Tecnico: https://contactus.elotouch.com/technicalsupport
Inviando una segnalazione, riconosci e accetti la Politica di Presentazione delle Vulnerabilità di Elo.
Cosa includere nella tua segnalazione
Per aiutarci a indagare e rispondere rapidamente, ti preghiamo di fornire quanto segue:
Il tuo nome completo e le informazioni di contatto
(Email preferita, ma qualsiasi metodo che possiamo utilizzare per seguire è accettabile.)-
Descrizione dettagliata del problema, inclusi:
Il nome del servizio, prodotto o sistema Elo interessato
Il nome del software, la descrizione e il numero di versione (se applicabile)
Istruzioni passo-passo per riprodurre il problema
Una descrizione tecnica della vulnerabilità (includere la prova di concetto, se possibile)
Il potenziale impatto o rischio rappresentato dal problema
Qualsiasi altra informazione rilevante che possa aiutarci a convalidare e risolvere la vulnerabilità
Politica di divulgazione delle vulnerabilità
Linee guida per una segnalazione responsabile
Elo valuta e incoraggia i contributi da parte dei clienti e della comunità più ampia per migliorare la sicurezza dei nostri prodotti e servizi. Se identifichi una potenziale vulnerabilità, ti chiediamo di agire in modo responsabile e seguire queste linee guida:
-
Non accedere, modificare, o testare i sistemi, i servizi, i prodotti o il software di Elo senza la corretta autorizzazione.
-
Non divulgare, alterare, distruggere o abusare di qualsiasi dato incontrato durante la tua indagine.
-
Mantieni tutte le informazioni relative al problema segnalato strettamente riservate, comprese le comunicazioni con Elo.
-
Evita attacchi di negazione di servizio (DoS) o qualsiasi test che possa impattare la disponibilità, l'integrità o la riservatezza dei sistemi Elo.
-
Non partecipare a ingegneria sociale, phishing o attività simili che mirino ai clienti o ai dipendenti di Elo.
-
Si prega di notare: Elo non offre compensi per il tempo trascorso o le vulnerabilità scoperte durante test o ricerche non richieste.
Processo di risposta alle vulnerabilità
Elo segue un processo strutturato per valutare e affrontare le vulnerabilità di sicurezza segnalate.
Elo riconoscerà il ricevimento della tua segnalazione di vulnerabilità entro 3 giorni lavorativi e fornirà un numero di tracciamento per riferimento.
Successivamente alla conferma iniziale, Elo farà ragionevoli sforzi per rispondere entro 30 giorni per confermare se la vulnerabilità segnalata è stata:
- Convalidata e accettata, oppure
-
Respinta
- Se la vulnerabilità è accettata, Elo può fornire un piano di mitigazione non vincolante.
- Se la vulnerabilità è respinta, Elo fornirà le motivazioni per il rifiuto e rimane disponibile a rivedere qualsiasi informazione aggiuntiva fornita.
Elo potrebbe contattarti per richiedere ulteriori dettagli necessari per la convalida o la mitigazione. Se non rispondi a due tentativi ragionevoli per ottenere le informazioni richieste, Elo si riserva il diritto di chiudere il caso.
Una volta confermata e accettata una vulnerabilità, gli ingegneri di Elo lavoreranno per sviluppare adeguate mitigazioni hardware e/o software.
Elo si impegna a completare l'analisi e implementare le mitigazioni software entro 90 giorni dalla conferma iniziale. Tuttavia, il rilascio effettivo delle mitigazioni può estendersi oltre questo lasso di tempo a causa di fattori come:
- Fornitori upstream con diverse tempistiche di risoluzione dei problemi
- Cambiamenti hardware o architettonici sostanziali richiesti
- Limitazioni nel ciclo di vita del prodotto o nelle risorse
- Integrazione attraverso molteplici canali di distribuzione o ecosistemi
I tempi di mitigazione sono stime e possono cambiare in base alla complessità, alle dipendenze e ai fattori esterni.
Discrezionalmente, Elo può pubblicare periodicamente bollettini di sicurezza per informare il pubblico sulle mitigazioni completate per i prodotti interessati.
Ultimi Aggiornamenti di Sicurezza
| Titolo | Tipo | Prodotti interessati | CVE | Data di pubblicazione | Ultimo aggiornamento |
|---|---|---|---|---|---|
| Aggiornamento di Windows 10/11 LTSC | Bollettino di Sicurezza | Tutti i sistemi informatici Elo basati su Intel | EN18031 | 07/17/2025 | 08/05/2025 |
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article