KSIRT

KAIFA KSIRT全称是"KAIFA安全事件响应小组"(KAIFA Security Incident Response Team)。KAIFA PSIRT是专职的团队,负责KAIFA产品相关漏洞的接收、检查和披露。KAIFA公司将漏洞定义为可以在产品中被利用的安全问题,一旦被攻击者利用后可造成产品完整性、可用性或机密性的破坏。 漏洞不等同于质量缺陷,质量缺陷是满足触发条件时无需攻击者利用就会触发,而漏洞必须被攻击者利用才能触发。客户和供应商将识别的与KAIFA产品相关的疑似漏洞报告给KAIFA KSIRT。KSIRT将遵循ISO27032和其他行业标准,处理KAIFA产品中存在的疑似漏洞。

所有公告

安全通告-FINEREPORT涉及的高危漏洞

安全通告-Apache Spark的一个命令注入漏洞

安全通告-近期勒索软件爆发

安全通告-PAAS平台漏洞

安全通告-Apache Kafka Connect安全漏洞

安全通告-Redis整数溢出漏洞

安全通告-Redis异步命令漏洞

安全通告-Apache ZooKeeper授权绕过漏洞

安全通告-Redis远程代码执行漏洞

安全通告-关于XStream拒绝服务漏洞

安全通告-关于Spring Framework路径遍历漏洞

安全通告-关于Apache Tomcat拒绝服务漏洞

安全通告-关于Jump Server文件写入代码执行漏洞

安全通告-关于Apache Tomcat拒绝服务漏洞

安全通告-涉及FineReport的高危漏洞

安全通告-Apache Spark的一个命令注入漏洞

安全通告-近期勒索病毒爆发

安全通告-PAAS平台漏洞

安全通告-Apache Kafka Connect安全漏洞

安全通告-Redis整数溢出漏洞

安全通告-Redis异步命令漏洞

安全通告-Apache ZooKeeper授权绕过漏洞

安全通告-Redis远程代码执行漏洞

安全通告-关于Apache Tomcat拒绝服务漏洞(CVE-2024-34750)

安全通告-关于JumpServer文件写入代码执行漏洞(CVE-2024-40629)

安全通告-关于GitLab身份认证绕过漏洞 (CVE-2024-6385)

安全通告-关于Spring Framework路径遍历漏洞(CVE-2024-38816)

安全通告-关于XStream拒绝服务漏洞(CVE-2024-47072)

安全通告-关于GitLab权限提升漏洞(CVE-2024-8114)

安全通告-关于PostgreSQL SQL注入漏洞(CVE-2025-1094)

安全通告-关于Apache Tomcat远程代码执行漏洞(CVE-2025-24813)

安全通告-关于Eclipse ThreadX FileX缓冲区溢出漏洞 (CVE-2025-55089)

安全通告-关于React Server Components远程代码执行漏洞 (CVE-2025-55182)

安全通告-关于MongoDB未初始化内存泄露漏洞 (CVE-2025-14847)

安全通告-关于Pimcore敏感信息泄露漏洞 (CVE-2026-23493)

安全通告-关于GitLab权限提升漏洞