Jak zgłosić lukę w zabezpieczeniach lub problem do Elo
🛡️ Zgłaszanie bezpieczeństwa produktu i luk w zabezpieczeniach
Podchodzimy poważnie do bezpieczeństwa naszych produktów i systemów oraz bardzo doceniamy Twoją pomoc w zapewnieniu bezpieczeństwa naszym klientom.Jeśli zidentyfikowałeś potencjalną lukę w zabezpieczeniach lub incydent związany z produktami lub systemami Elo, zgłoś to natychmiast za pośrednictwem jednego z poniższych kanałów.
1. Prześlij zgłoszenie online
Aby uzyskać najszybszą odpowiedź i śledzenie, zgłoś incydent bezpośrednio za pośrednictwem naszego Programu Ujawniania Luk w Zabezpieczeniach:
👉 Zgłoś incydent na HackerOne
2. Skontaktuj się z nami za pomocą e-maila
Możesz również skontaktować się z naszym zespołem ds. bezpieczeństwa bezpośrednio pod adresem:
✉️ ProductSecurity@zebra.com
3. Skontaktuj się z nami telefonicznie
Jeśli wolisz rozmawiać z przedstawicielem, użyj odpowiedniego numeru kontaktowego dla swojego regionu:
-
Północna i Ameryka Łacińska:
+1 847 793 4357 -
EMEA
-
Brno:
+420 530 516 100 -
Anglia:
+44 1628 556300
-
Brno:
-
APAC
-
Chiny:
+86 20 2839 5533 -
Indie:
+91 80 4109 2399 -
Penang:
+60 4 297 3500 -
Tajwan:
+886 2 8729 9415
-
Chiny:
📌 Przesyłając zgłoszenie, potwierdzasz i akceptujesz Politykę Ujawniania Luk w Zabezpieczeniach Elo.
Co zawrzeć w swoim zgłoszeniu
Aby pomóc nam w szybkim przeprowadzeniu dochodzenia i odpowiedzi, proszę podać następujące informacje:
Twoje imię i nazwisko oraz dane kontaktowe
(Preferowany e-mail, ale można użyć dowolnej metody, którą możemy wykorzystać do kontaktu.)-
Szczegółowy opis problemu, w tym:
Nazwa dotkniętej usługi, produktu lub systemu Elo
Nazwa oprogramowania, opis i numer wersji (jeśli dotyczy)
Instrukcje krok po kroku, jak odtworzyć problem
Opis techniczny luki w zabezpieczeniach (w tym dowód koncepcji, jeśli to możliwe)
Potencjalny wpływ lub ryzyko związane z problemem
Wszelkie inne istotne informacje, które mogą pomóc nam w weryfikacji i rozwiązaniu luki w zabezpieczeniach
Polityka Ujawniania Luk w Zabezpieczeniach
Zasady Odpowiedzialnego Zgłaszania
Elo ceni i zachęca do wkładu ze strony klientów i szerszej społeczności, aby poprawić bezpieczeństwo naszych produktów i usług. Jeśli zidentyfikujesz potencjalną lukę, prosimy o stosowanie się do zasad odpowiedzialnego zgłaszania:
-
Nie uzyskuj dostępu, nie modyfikuj, ani nie testuj systemów, usług, produktów lub oprogramowania Elo bez odpowiedniej autoryzacji.
-
Nie ujawniaj, nie zmieniaj, nie niszcz ani nie nadużywaj danych napotkanych podczas dochodzenia.
-
Zachowaj wszystkie informacje związane ze zgłoszonym problemem w ścisłej poufności, w tym komunikację z Elo.
-
Unikaj ataków typu denial-of-service (DoS) lub jakiegokolwiek testowania, które mogłoby wpłynąć na dostępność, integralność lub poufność systemów Elo.
-
Nie angażuj się w inżynierię społeczną, phishing lub podobne działania skierowane na klientów lub pracowników Elo.
-
Proszę pamiętać: Elo nie oferuje rekompensaty za czas spędzony na badaniach lub zidentyfikowane luki podczas nieautoryzowanego testowania lub badań.
Proces Reagowania na Luki w Zabezpieczeniach
Elo stosuje ustrukturyzowany proces oceny i rozwiązywania zgłoszonych luk w zabezpieczeniach.
Elo potwierdzi otrzymanie zgłoszenia o luce w zabezpieczeniach w ciągu 3 dni roboczych i przekaże numer śledzenia do odniesienia.
Po początkowym potwierdzeniu, Elo podejmie rozsądne starania, aby odpowiedzieć w ciągu 30 dni, aby potwierdzić, czy zgłoszona luka została:
- Zweryfikowana i zaakceptowana, czy
-
Odrzucona
- Jeśli luka zostanie zaakceptowana, Elo może przedstawić niezobowiązujący proponowany harmonogram łagodzenia.
- Jeśli luka zostanie odrzucona, Elo przekaże uzasadnienie odrzucenia i pozostaje otwarte na przegląd wszelkich dodatkowych informacji dostarczonych.
Elo może skontaktować się z Tobą w celu zażądania dodatkowych szczegółów potrzebnych do weryfikacji lub łagodzenia. Jeśli nie odpowiesz na dwie rozsądne próby uzyskania niezbędnych informacji, Elo zastrzega sobie prawo do zamknięcia sprawy.
Po potwierdzeniu i zaakceptowaniu luki, inżynierowie Elo będą pracować nad opracowaniem odpowiednich środków łagodzących sprzętowych i/lub programowych.
Elo dąży do dokonania analizy i wdrożenia środków łagodzących oprogramowanie w ciągu 90 dni od początkowego potwierdzenia. Jednak rzeczywiste wydanie środków łagodzących może przekroczyć ten okres ze względu na czynniki takie jak:
- Dostawcy na wcześniejszym etapie mają różne terminy rozwiązywania problemów
- Znaczące zmiany sprzętowe lub architektoniczne są wymagane
- Ograniczenia cyklu życia produktu lub zasobów
- Integracja w różnych kanałach dystrybucji lub ekosystemach
Terminy łagodzenia są szacunkowe i mogą się zmieniać w zależności od złożoności, zależności i czynników zewnętrznych.
Według własnego uznania, Elo może okresowo publikować biuletyny bezpieczeństwa, aby informować publiczność o ukończonych środkach łagodzących dla dotkniętych produktów.
Najświeższe aktualizacje zabezpieczeń
| Tytuł | Typ | Dotknięte produkty | CVE | Data publikacji | Ostatnia aktualizacja |
|---|---|---|---|---|---|
| Aktualizacja Windows 10/11 LTSC | Biuletyn bezpieczeństwa | Wszystkie komputerowe systemy Elo oparte na Intel | EN18031 | 07/17/2025 | 08/05/2025 |
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article