Jak zgłosić lukę w zabezpieczeniach lub problem do Elo
🛡️ Zgłaszanie luk w zabezpieczeniach i bezpieczeństwa produktów
Poważnie traktujemy bezpieczeństwo naszych produktów i systemów, a Twoja pomoc w zapewnieniu bezpieczeństwa naszych klientów jest niezwykle cenna. Jeśli zidentyfikowałeś potencjalną lukę w zabezpieczeniach lub incydent związany z produktami lub systemami Elo, zgłoś to niezwłocznie za pośrednictwem jednego z poniższych kanałów.
1. Zgłoś incydent online
Aby uzyskać najszybszą odpowiedź i śledzenie, zgłoś incydent bezpośrednio w ramach naszego Programu Ujawniania Luk w Zabezpieczeniach:
👉 Zgłoś incydent na HackerOne
2. Skontaktuj się z nami przez e-mail
Możesz także skontaktować się bezpośrednio z naszym zespołem ds. bezpieczeństwa pod adresem:
✉️ InfoSecurity@zebra.com
3. Skontaktuj się z nami telefonicznie
Jeśli wolisz porozmawiać z przedstawicielem, skorzystaj z odpowiedniego numeru kontaktowego z poniższej listy:
-
Północna i Ameryka Łacińska:
+1 847 793 4357 -
EMEA
-
Brno:
+420 530 516 100 -
Anglia:
+44 1628 556300
-
Brno:
-
APAC
-
Chiny:
+86 20 2839 5533 -
Indie:
+91 80 4109 2399 -
Penang:
+60 4 297 3500 -
Tajwan:
+886 2 8729 9415
-
Chiny:
📌 Składając raport, potwierdzasz i akceptujesz Politykę Przesyłania Zgłoszeń o Lukach w Zabezpieczeniach firmy Elo.
Co powinno zawierać Twoje zgłoszenie
Abyśmy mogli szybko zbadać i odpowiedzieć, prosimy o podanie następujących informacji:
Twoje pełne imię i nazwisko oraz dane kontaktowe
(Preferowany e-mail, ale akceptujemy każdą metodę, którą możemy wykorzystać do kontaktu.)-
Szczegółowy opis problemu, w tym:
Nazwa dotkniętej usługi, produktu lub systemu Elo
Nazwa oprogramowania, opis i numer wersji (jeśli dotyczy)
Instrukcje krok po kroku, jak odtworzyć problem
Opis techniczny luki (w miarę możliwości dołącz dowód koncepcji)
Potencjalny wpływ lub ryzyko związane z problemem
Wszelkie inne istotne informacje, które mogą pomóc nam w weryfikacji i rozwiązaniu luki
Polityka ujawniania luk w zabezpieczeniach
Zasady odpowiedzialnego zgłaszania
Elo ceni i zachęca do wkładów od klientów i szerszej społeczności, aby poprawić bezpieczeństwo naszych produktów i usług. Jeśli zidentyfikujesz potencjalną lukę, prosimy o działanie odpowiedzialnie i stosowanie się do tych zasad:
-
Nie uzyskuj dostępu, nie modyfikuj, ani nie testuj systemów, usług, produktów ani oprogramowania Elo bez odpowiedniej autoryzacji.
-
Nie ujawniaj, nie zmieniaj, nie niszcz ani nie wykorzystuj żadnych danych napotkanych podczas Twojego dochodzenia.
-
Zachowaj wszelkie informacje związane z zgłoszonym problemem w ścisłej poufności, w tym komunikację z Elo.
-
Unikaj ataków typu denial-of-service (DoS) lub jakiegokolwiek testowania, które mogłoby wpłynąć na dostępność, integralność lub poufność systemów Elo.
-
Nie angażuj się w inżynierię społeczną, phishing ani podobne działania celujące w klientów lub pracowników Elo.
-
Proszę zauważyć: Elo nie oferuje wynagrodzenia za czas spędzony lub luki odkryte podczas nieproszonych testów lub badań.
Proces odpowiedzi na luki w zabezpieczeniach
Elo stosuje uporządkowany proces oceny i rozwiązywania zgłoszonych luk w zabezpieczeniach.
Elo potwierdzi otrzymanie Twojego zgłoszenia dotyczącego luki w zabezpieczeniach w ciągu 3 dni roboczych i udzieli numeru referencyjnego.
Po początkowym potwierdzeniu, Elo podejmie rozsądne wysiłki, aby odpowiedzieć w ciągu 30 dni, aby potwierdzić, czy zgłoszona luka została:
- Zweryfikowana i zaakceptowana, czy
-
Odrzucona
- Jeśli luka zostanie zaakceptowana, Elo może zaproponować niezobowiązujący czas przeciwdziałania.
- Jeśli luka zostanie odrzucona, Elo podaje powody odrzucenia i pozostaje otwarta na przeglądanie wszelkich dodatkowych informacji.
Elo może skontaktować się z Tobą, aby poprosić o dodatkowe szczegóły potrzebne do weryfikacji lub złagodzenia. Jeśli nie odpowiesz na dwie rozsądne prośby o wymagane informacje, Elo zastrzega sobie prawo do zamknięcia sprawy.
Gdy luka zostanie potwierdzona i zaakceptowana, inżynierowie Elo będą pracować nad opracowaniem odpowiednich rozwiązań sprzętowych i/lub programowych.
Elo stara się zakończyć analizę i wdrożyć rozwiązania programowe w ciągu 90 dni od początkowego potwierdzenia. Niemniej jednak rzeczywiste wydanie rozwiązań może być wydłużone z powodu czynników takich jak:
- Dostawcy na wyższych szczeblach mają różne harmonogramy rozwiązywania problemów
- Wymagana znaczna zmiana sprzętu lub architektury
- Ograniczenia cyklu życia produktu lub zasobów
- Integracja w różnych kanałach dystrybucji lub ekosystemach
Harmonogramy łagodzenia są szacunkowe i mogą się zmieniać w zależności od złożoności, zależności i czynników zewnętrznych.
Z pełnym uznaniem, Elo może okresowo publikować biuletyny bezpieczeństwa, aby informować publiczność o ukończonych rozwiązaniach dla dotkniętych produktów.
Najnowsze aktualizacje bezpieczeństwa
| Tytuł | Typ | Dotknięte produkty | CVE | Data publikacji | Ostatnia aktualizacja |
|---|---|---|---|---|---|
| Aktualizacja Windows 10/11 LTSC | Biuletyn bezpieczeństwa | Wszystkie systemy komputerowe Elo oparte na Intel | EN18031 | 07/17/2025 | 08/05/2025 |
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article