-
07月17号2026
-
07月10号2026
-
07月09号2026
-
06月25号2026
-
05月29号2026
-
05月22号2026
-
07月24号2026
-
07月23号2026
-
07月22号2026
-
07月17号2026
-
07月17号2026
-
07月16号2026
行业动态
-
312025-12
-
312025-12
-
172025-07
-
032025-06
-
122025-05
网络安全
-
网络安全预警通报-第39期(2026.7.14)--关于“小龙虾”安全风险提示
-
网络安全预警通报-第38期(2026.5.22)--关于Linux内核Dirty Frag 本地权限提升漏洞(QVD-2026-24699)的风险通报
-
网络安全预警通报-第36期(2026.4.20)--国家互联网应急中心发布关于OpenClaw安全应用的风险提示
-
网络安全预警通报-第35期(2026.1.7)--关于React/Next.js组件远程代码执行漏洞的安全警示
-
网络安全预警通报-第34期(2025.11.5)--美情报机构频繁对我国高校、科研院所实施网络攻击窃密
-
2026-07-14
针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。一、典型应用场景安全风险(一)智能办公场景主要存在供应链攻击和企业内网渗透的突出风险1.场景描述:通过在企业内部部署“龙虾”,对接企业已有管理系统,实现智能化数据分析、文档处理、行政管理、财务辅助和知识管理等。2.安全风险:...
-
2026-05-22
关于Linux内核 Dirty Frag 本地权限提升漏洞(QVD-2026-24699)的风险通报一、情况分析Linux内核是一款开源的类UNIX操作系统内核,作为Linux系统的核心组件,负责管理系统硬件资源、进程调度、内存管理、文件系统与网络通信等核心功能,为各类应用程序提供底层支撑与系统调用接口。近日,监测到官方修复Linux Kernel本地权限提升漏洞(CVE-2026-31431),该漏洞源于xfrm-ESP(自2017年)和RxRPC(自2023年)两个独立模块的逻辑缺陷...
-
2026-04-20
据“国家互联网应急中心CNCERT”报道,近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者...
-
2026-01-07
一、漏洞详情CVE-2025-55182是一个影响 React Server Components(RSC)的严重安全漏洞,它允许攻击者通过发送特制的 HTTP请求,在缺乏身份验证的情况下触发服务器端反序列化逻辑,从而导致任意远程代码执行(RCE)。由于这一问题,一旦Web应用部署在受影响版本并启用了RSC,即使没有额外配置,也可能被攻击者远程控制服务器。同时 CVE-2025-66478 是用来标识当Next.js在其App Router中使用上述受影响的React Server Components...
-
2025-11-05
国家互联网应急中心(CNCERT)监测发现,近年来,美国情报机构将网络攻击窃密的重点目标瞄准我高科技军工类的高校、科研院所及企业,试图窃取我军事领域相关的科研数据或设计、研发、制造等环节的核心生产数据等敏感信息,目标更有针对性、手法更加隐蔽,严重威胁我国防军工领域的科研生产安全甚至国家安全。自2022年西北工业大学遭受美国NSA网络攻击被曝光后,美情报机构频繁猖獗地对我国防军工领域实施网络窃密攻击。在此,选取2起典型...
服务指南
办公地址:
-
东校区:
- 8号教学楼附楼一楼(综合)
- 4教3楼
-
西校区:
- 行政楼103室
- 2教4楼(机房)
-
武汉校区:
- 综合实验中心B106
- 学问楼校园服务中心
服务电话:
- 网络部:0716-8067777、0716-8060416
- 信息部:0716-8060447、0716-8062755
- 网络安全与一卡通部:0716-8060669
- 计算机服务部:0716-8062218、0716-8060188(排课)
-
长大企业号 -
长大信息门户 -
今日校园APP









