Elo'ya Güvenlik Açığı veya Sorun Bildirme
🛡️ Ürün Güvenliği & Güvenlik Açığı Bildirimi
Ürünlerimizin ve sistemlerimizin güvenliğine büyük önem veriyoruz ve müşterilerimizi güvende tutmak için yardımlarınızı gerçekten takdir ediyoruz. Eğer Elo ürünleri veya sistemleriyle ilgili olası bir güvenlik açığı veya olay tespit ettiyseniz, lütfen bunu derhal aşağıdaki kanallar aracılığıyla bildirin.
1. Çevrimiçi Bir Rapor Gönderin
En hızlı yanıt ve takip için, lütfen olayı doğrudan Güvenlik Açığı İfşası Programımız aracılığıyla kaydedin:
👉 HackerOne'da bir olayı kaydedin
2. E-posta ile Bize Ulaşın
Ayrıca güvenlik ekibimize doğrudan şu adresten ulaşabilirsiniz:
✉️ ProductSecurity@zebra.com
3. Telefonla Bize Ulaşın
Eğer bir temsilciyle konuşmayı tercih ediyorsanız, lütfen aşağıdaki uygun bölgesel iletişim numarasını kullanın:
-
Kuzey & Latin Amerika:
+1 847 793 4357 -
EMEA
-
Brno:
+420 530 516 100 -
İngiltere:
+44 1628 556300
-
Brno:
-
APAC
-
Çin:
+86 20 2839 5533 -
Hindistan:
+91 80 4109 2399 -
Penang:
+60 4 297 3500 -
Tayvan:
+886 2 8729 9415
-
Çin:
📌 Bir rapor göndererek, Elo'nun Güvenlik Açığı Gönderim Politikası'nı kabul ettiğinizi beyan edersiniz.
Raporunuzda Neler Bulunmalı
Sorunun hızlı bir şekilde araştırılmasına ve yanıt vermesine yardımcı olmak için, lütfen aşağıdakileri sağlayın:
Adınız ve iletişim bilgilerinizi tam olarak belirtin
(E-posta tercih edilir, ancak takip edebilmemiz için kullanabileceğimiz her yöntem uygundur.)-
Sorunun detaylı tanımı, aşağıdakileri içeren:
Etkilenen Elo servisi, ürünü veya sistemi
Yazılım adı, açıklaması ve versiyon numarası (varsa)
Sorunu yeniden üretmek için adım adım talimatlar
Güvenliğin teknik açıklaması (mümkünse kanıt sunun)
Sorunun potansiyel etkisi veya riski
Güvenliği doğrulamamıza ve çözmemize yardımcı olabilecek diğer ilgili bilgiler
Güvenlik Açığı İfşası Politikası
Sorumlu Bildirim Kılavuzları
Elo, müşteriler ve daha geniş topluluktan katkıları değerlidir ve ürünlerimizin ve hizmetlerimizin güvenliğini artırmak için teşvik etmektedir. Olası bir güvenlik açığı tespit ettiğinizde, lütfen sorumlu davranın ve bu kılavuzları takip edin:
-
Elo sistemlerine, hizmetlerine, ürünlerine veya yazılımlarına uygun yetkilendirme olmadan erişmeyin, değiştirmeyin veya test etmeyin.
-
Karşılaştığınız verileri açıklamayın, değiştirmeyin, yok etmeyin veya kötüye kullanmayın.
-
Bildirilen sorunla ilgili tüm bilgileri gizli tutun, Elo ile olan iletişimler de dahil.
-
Elo sistemlerinin erişilebilirliğini, bütünlüğünü veya gizliliğini etkileyebilecek hizmet dışı kalma (DoS) saldırılarından veya herhangi bir testten kaçının.
-
Elo müşterilerini veya çalışanlarını hedef alan sosyal mühendislik, oltalama veya benzeri etkinliklere katılmayın.
-
Lütfen not edin: Elo, istenmediği halde yapılan testler veya araştırmalar sırasında harcanan zaman veya keşfedilen güvenlik açıkları için ödeme yapmamaktadır.
Güvenlik Açığı Yanıt Süreci
Elo, bildirilen güvenlik açıklarını değerlendirmek ve ele almak için yapılandırılmış bir süreç izler.
Elo, güvenlik açığı raporunuzun alındığını 3 iş günü içinde onaylayacak ve referans için bir takip numarası sağlayacaktır.
İlk onayın ardından, Elo, bildirilen güvenlik açığının 30 gün içinde doğrulandığını veya:
- Doğrulandığını ve kabul edildiğini, veya
-
Reddedildiğini
- Eğer güvenlik açığı kabul edilirse, Elo, bağlayıcı olmayan bir önerilen azaltma zaman çerçevesi sağlayabilir.
- Eğer güvenlik açığı reddedilirse, Elo, redin gerekçesini sağlayacak ve sağlanan herhangi ek bilgileri gözden geçirmeye açık kalacaktır.
Elo, doğrulama veya azaltma için gerekli ek ayrıntıları talep etmek üzere sizinle iletişime geçebilir. Gerekli bilgileri elde etmek için iki makul girişime yanıt vermezseniz, Elo davayı kapatma hakkını saklı tutar.
Bir güvenlik açığı onaylandığında ve kabul edildiğinde, Elo mühendisleri uygun donanım ve/veya yazılım azaltmaları geliştirmek için çalışacaklardır.
Elo, analizlerini tamamlayıp yazılım azaltmalarını uygulamak için 90 gün içinde çabalamaktadır. Ancak, azaltmaların gerçek yayımlanması, aşağıdaki gibi faktörler nedeniyle bu zaman dilimini aşabilir:
- Üst akış satıcılarının farklı sorun çözüm zaman çizelgeleri olması
- Gerekli önemli donanım veya mimari değişiklikler
- Ürün yaşam döngüsü veya kaynak kısıtlamaları
- Birden fazla dağıtım kanalları veya ekosistemler boyunca entegrasyon
Azaltma zamanları tahmindir ve karmaşıklık, bağımlılıklar ve dış faktörlere bağlı olarak değişebilir.
Son Güvenlik Güncellemeleri
| Başlık | Tip | Etkilenen Ürünler | CVE | Yayımlanma Tarihi | Son Güncelleme |
|---|---|---|---|---|---|
| Windows 10/11 LTSC Windows Güncellemesi | Güvenlik Bülteni | Tüm Elo Intel tabanlı bilgisayar sistemleri | EN18031 | 07/17/2025 | 08/05/2025 |
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article