• 设为首页
  • |
  • 加入收藏
  • |
  • 联系我们
网络安全
  • 网络安全预警通报-第42期(2026.10.8)--关于Linux kernel提权漏洞的安全警示
  • 网络安全预警通报-第41期(2026.9.6)--关于“Sorry”勒索病毒的风险通报
  • 网络安全预警通报-第40期(2026.08.04)--关于“Claude Code”安全后门隐患的风险提示
  • 网络安全预警通报-第39期(2026.7.14)--关于“小龙虾”安全风险提示
  • 网络安全预警通报-第38期(2026.5.22)--关于Linux内核Dirty Frag 本地权限提升漏洞(QVD-2026-24699)的风险通报
  • 2026-10-08

    近期,Linux kernel存在三个本地提权漏洞,分别是CopyFail(编号为CNVD-2026-19044)、DirtyFrag(编号为CNVD-2026-21358和CNVD-2026-21360)、Fragnesia(编号为CNVD-2026-21361)。一、CopyFail漏洞(编号为CNVD-2026-19044)(一)漏洞详情CopyFail漏洞为其加密子系统模块存在逻辑缺陷,可被利用向系统任意可读文件的页缓存写入受控字节,实现本地权限提升至root权限。(二)影响范围该漏洞影响覆盖2017年以来几乎所有主流Li...

  • 2026-09-06

    一、相关病毒案例近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内发现多起我国用户遭“Sorry”勒索病毒攻击事件。用户重要文件被加密后文件名被更改为原文件名+“.sorry”后缀字符串,同时,攻击者会在用户主机上留下勒索信,要求用户下载加密通信工具与其联系。如图1,图2所示。图1用户文件被加密(以Ubuntu系统为例)图2勒索信内容二、病毒基本信息该病毒归属...

  • 2026-08-04

  • 2026-07-14

    针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。一、典型应用场景安全风险(一)智能办公场景主要存在供应链攻击和企业内网渗透的突出风险1.场景描述:通过在企业内部部署“龙虾”,对接企业已有管理系统,实现智能化数据分析、文档处理、行政管理、财务辅助和知识管理等。2.安全风险:...

  • 2026-05-22

    关于Linux内核 Dirty Frag 本地权限提升漏洞(QVD-2026-24699)的风险通报一、情况分析Linux内核是一款开源的类UNIX操作系统内核,作为Linux系统的核心组件,负责管理系统硬件资源、进程调度、内存管理、文件系统与网络通信等核心功能,为各类应用程序提供底层支撑与系统调用接口。近日,监测到官方修复Linux Kernel本地权限提升漏洞(CVE-2026-31431),该漏洞源于xfrm-ESP(自2017年)和RxRPC(自2023年)两个独立模块的逻辑缺陷...

服务指南
办公地址:
  • 东校区:
    • 8号教学楼附楼一楼(综合)
    • 4教3楼
  • 西校区:
    • 行政楼103室
    • 2教4楼(机房)
  • 武汉校区:
    • 综合实验中心B106
    • 学问楼校园服务中心
服务电话:
  • 网络部:0716-8067777、0716-8060416
  • 信息部:0716-8060447、0716-8062755
  • 网络安全与一卡通部:0716-8060669
  • 计算机服务部:0716-8062218、0716-8060188(排课)
  • 长大企业号
  • 长大信息门户
  • 今日校园APP