Arzopa considera la protezione dalle vulnerabilità di sicurezza una priorità assoluta. Invitiamo chiunque abbia esperienza in ambito di sicurezza a segnalarci eventuali vulnerabilità. Il tuo feedback ci aiuta a migliorare la sicurezza dei nostri prodotti e servizi.
- Ricezione
Monitorare e assegnare tempestivamente le vulnerabilità ricevute. - Verifica
Verificare la vulnerabilità, confermarne la sfruttabilità e valutarne il potenziale impatto. - Sviluppo della soluzione
Fornire soluzioni efficaci o misure di mitigazione dei rischi per affrontare la vulnerabilità identificata. - Conferma dell'ambito
Indagare e confermare l'ambito dei prodotti interessati per garantire una copertura completa. - Pubblicazione dell'avviso di sicurezza
Esaminare e pubblicare un avviso di sicurezza (SA) per informare utenti e parti interessate sulla vulnerabilità e sulle misure di mitigazione.
Segnala eventuali vulnerabilità di sicurezza via e-mail a: service@arzopa.com
Quando segnali una vulnerabilità, includi cortesemente almeno le seguenti informazioni, preferibilmente come allegato in questo formato:
- La tua organizzazione e le informazioni di contatto
- Prodotti e versioni interessati
- Una descrizione della potenziale vulnerabilità
- Informazioni sugli exploit noti
- Piani di divulgazione
Sebbene incoraggiamo la ricerca di potenziali vulnerabilità di sicurezza, non possiamo tollerare alcuna attività che interferisca con gli utenti legittimi o violi le normative applicabili in materia di uso improprio dei computer, sicurezza informatica e protezione dei dati. Pertanto, le seguenti attività sono severamente vietate:
- Modifica o distruzione dei dati
- Interruzione o degrado del servizio (ad esempio, attacchi DDoS)
- Divulgazione di informazioni personali, proprietarie o finanziarie
Puntiamo a rispondere a qualsiasi vulnerabilità segnalata entro 48 ore.
(Tieni presente che i tempi effettivi di risposta possono variare a seconda della gravità e della complessità della vulnerabilità.)
Se un soggetto esterno scopre o segnala una potenziale vulnerabilità non ancora completamente confermata, comunicheremo via e-mail i dettagli di base del problema e della nostra indagine in corso.
Tutte le informazioni sulle vulnerabilità devono rimanere riservate fino a quando ARZOPA non pubblicherà ufficialmente un avviso di sicurezza. Una volta confermata e risolta la vulnerabilità, rilasceremo un nuovo firmware e forniremo un registro delle modifiche dell'aggiornamento del firmware, che includerà le descrizioni delle vulnerabilità risolte.
Ci impegniamo a fornire aggiornamenti di sicurezza continui per i nostri prodotti, che in genere includono le patch più recenti, correzioni delle vulnerabilità e altri miglioramenti della sicurezza. Il nostro obiettivo è mantenere gli aggiornamenti di sicurezza per almeno due anni dalla data di lancio del prodotto. Tuttavia, la disponibilità degli aggiornamenti di sicurezza può variare a seconda del prodotto, pertanto ti invitiamo a rimanere informato controllando regolarmente i nostri annunci.
Per aiutarti a rimanere aggiornato sullo stato della sicurezza dei tuoi prodotti ARZOPA, pubblicheremo e aggiorneremo costantemente le informazioni relative alla sicurezza su questa pagina.
|
Tipo di prodotto |
Nome del prodotto |
Data di uscita |
|---|---|---|
|
Cornice |
P156W |
05/27/2023 |
|
Cornice |
P101W |
08/30/2023 |
|
Cornice |
D10 |
10/01/2024 |
|
Cornice |
D15 |
10/01/2024 |


