Elo'ya Bir Güvenlik Açığı veya Sorun Bildirme
🛡️ Ürün Güvenliği & Güvenlik Açığı Bildirimi
Ürünlerimizin ve sistemlerimizin güvenliğini ciddiye alıyoruz ve müşterilerimizi güvende tutma konusunda yardımınızı çok takdir ediyoruz. Eğer Elo ürünleri veya sistemleriyle ilgili potansiyel bir güvenlik açığı veya olay tespit ettiyseniz, lütfen bunu hemen aşağıdaki kanallardan biri aracılığıyla bildirin.
1. İnternetten Rapor Gönderin
En hızlı yanıt ve takip için, olayı doğrudan Güvenlik Açığı İfşa Programımız aracılığıyla kaydedin:
👉 HackerOne'da bir olayı kaydedin
2. E-posta ile Bizimle İletişime Geçin
Güvenlik ekibimizle doğrudan şu adresten iletişim kurabilirsiniz:
✉️ InfoSecurity@zebra.com
3. Telefonla Bizimle İletişime Geçin
Bir temsilciyle konuşmayı tercih ediyorsanız, lütfen aşağıdaki uygun bölgesel irtibat numarasını kullanın:
-
Kuzey & Latin Amerika:
+1 847 793 4357 -
EMEA
-
Brno:
+420 530 516 100 -
İngiltere:
+44 1628 556300
-
Brno:
-
APAC
-
Çin:
+86 20 2839 5533 -
Hindistan:
+91 80 4109 2399 -
Penang:
+60 4 297 3500 -
Tayvan:
+886 2 8729 9415
-
Çin:
📌 Bir rapor göndererek, Elo'nun Güvenlik Açığı Gönderim Politikası'nı kabul ettiğinizi belirtmiş olursunuz.
Raporunuzda Neler Olmalı
Araştırmamıza yardımcı olmak ve hızlı yanıt vermek için lütfen aşağıdakileri sağlayın:
Adınız ve iletişim bilgileriniz
(E-posta tercih edilir, ancak takip edebilmemiz için herhangi bir yöntem kabul edilebilir.)-
Sorunun ayrıntılı açıklaması, aşağıdakileri içerecek şekilde:
Etkilenen Elo hizmetinin, ürününün veya sisteminin adı
Yazılım adı, açıklaması ve sürüm numarası (varsa)
Sorunu yeniden oluşturmak için adım adım talimatlar
Güvenliğe dair teknik bir açıklama (mümkünse kanıt içerir)
Sorunun potansiyel etkisi veya riski
Açıklığa kavuşturmak ve güvenlik açığını çözmemize yardımcı olabilecek diğer ilgili bilgiler
Güvenlik Açığı İfşa Politikası
Sorumlu Raporlama Kılavuzları
Elo, ürünlerimizin ve hizmetlerimizin güvenliğini artırmak için müşterilerden ve daha geniş topluluktan gelen katkıları değerlendirir ve teşvik eder. Potansiyel bir güvenlik açığı tespit ederseniz, sorumlu bir şekilde hareket etmenizi ve bu kılavuzları takip etmenizi rica ederiz:
-
Elo sistemlerine, hizmetlerine, ürünlerine veya yazılımlarına uygun yetki olmadan erişmeyin, değiştirmeyin veya test etmeyin.
-
Araştırmanız sırasında karşılaştığınız verileri açıklamayın, değiştirmeyin, yok etmeyin veya suiistimal etmeyin.
-
Bildirilen mesele ile ilgili tüm bilgileri tamamen gizli tutun, Elo ile olan iletişimler de dahil.
-
Elo sistemlerinin erişilebilirliğini, bütünlüğünü veya gizliliğini etkileyebilecek hizmet dışı bırakma (DoS) saldırılarından veya başka herhangi bir testten kaçının.
-
Elo müşterilerini veya çalışanlarını hedef alan sosyal mühendislik, kimlik avı veya benzeri faaliyetlere katılmayın.
-
Lütfen not edin: Elo tazminat sunmamaktadır, istenmeyen test veya araştırma sırasında harcanan zaman veya tespit edilen güvenlik açıkları için.
Güvenlik Açığı Yanıt Süreci
Elo, bildirilen güvenlik açıklarını değerlendirmek ve ele almak için yapılandırılmış bir süreç izler.
Elo, güvenlik açığı raporunuzu aldıktan sonra 3 iş günü içinde bunu onaylayacak ve referans için bir takip numarası sağlayacaktır.
İlk onayın ardından, Elo, bildirilen güvenlik açığının doğrulanıp doğrulanmadığını veya reddedildiğini 30 gün içinde teyit etmek için makul çaba gösterecektir:
- Doğrulanmış ve kabul edilmiş, veya
-
Reddedilmiş
- Eğer güvenlik açığı kabul edilirse, Elo, bağlayıcı olmayan önerilen bir azaltma zaman çizelgesi sunabilir.
- Eğer güvenlik açığı reddedilirse, Elo, red nedenini sağlayacak ve sağlanan ek bilgileri gözden geçirmeye açık kalacaktır.
Elo, doğrulama veya azaltma için gerekli ek detaylar istemek üzere sizinle iletişime geçebilir. Gerekli bilgileri almak için iki makul girişime yanıt vermezseniz, Elo, davayı kapatma hakkını saklı tutar.
Bir güvenlik açığı doğrulandığında ve kabul edildiğinde, Elo mühendisleri uygun donanım ve/veya yazılım azaltmaları geliştirmek için çalışacaktır.
Elo, ilk onaydan sonra 90 gün içinde analiz yapmayı ve yazılım azaltmalarını uygulama çabası göstermektedir. Ancak, azaltmaların gerçek yayımlanması, aşağıdaki gibi faktörlerden dolayı bu süreyi aşabilir:
- Üst akış tedarikçilerinin farklı sorun çözme zamanlamaları
- Gerekli önemli donanım veya mimari değişiklikler
- Ürün yaşam döngüsü veya kaynak sınırlamaları
- Birden fazla dağıtım kanalı veya ekosistemler arasında entegrasyon
Azaltma zaman çizelgeleri tahmindir ve karmaşıklık, bağımlılık ve harici faktörlere bağlı olarak değişebilir.
Son Güvenlik Güncellemeleri
| Başlık | Tür | Etkilenen Ürünler | CVE | Yayınlanma Tarihi | Son Güncelleme |
|---|---|---|---|---|---|
| Windows 10/11 LTSC Windows Güncellemesi | Güvenlik Bülteni | Tüm Elo Intel tabanlı bilgisayar sistemleri | EN18031 | 07/17/2025 | 08/05/2025 |
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article