-
08月04号2026
-
07月30号2026
-
07月17号2026
-
07月10号2026
-
07月09号2026
-
06月25号2026
-
08月14号2026
-
08月10号2026
-
07月24号2026
-
07月23号2026
-
07月22号2026
-
07月17号2026
行业动态
-
122026-08
-
122026-08
-
052026-08
-
052026-08
-
052026-08
网络安全
-
网络安全预警通报-第40期(2026.08.04)--关于“Claude Code”安全后门隐患的风险提示
-
网络安全预警通报-第39期(2026.7.14)--关于“小龙虾”安全风险提示
-
网络安全预警通报-第38期(2026.5.22)--关于Linux内核Dirty Frag 本地权限提升漏洞(QVD-2026-24699)的风险通报
-
网络安全预警通报-第36期(2026.4.20)--国家互联网应急中心发布关于OpenClaw安全应用的风险提示
-
网络安全预警通报-第35期(2026.1.7)--关于React/Next.js组件远程代码执行漏洞的安全警示
-
2026-08-04
-
2026-07-14
针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。一、典型应用场景安全风险(一)智能办公场景主要存在供应链攻击和企业内网渗透的突出风险1.场景描述:通过在企业内部部署“龙虾”,对接企业已有管理系统,实现智能化数据分析、文档处理、行政管理、财务辅助和知识管理等。2.安全风险:...
-
2026-05-22
关于Linux内核 Dirty Frag 本地权限提升漏洞(QVD-2026-24699)的风险通报一、情况分析Linux内核是一款开源的类UNIX操作系统内核,作为Linux系统的核心组件,负责管理系统硬件资源、进程调度、内存管理、文件系统与网络通信等核心功能,为各类应用程序提供底层支撑与系统调用接口。近日,监测到官方修复Linux Kernel本地权限提升漏洞(CVE-2026-31431),该漏洞源于xfrm-ESP(自2017年)和RxRPC(自2023年)两个独立模块的逻辑缺陷...
-
2026-04-20
据“国家互联网应急中心CNCERT”报道,近期,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)应用下载与使用情况火爆,国内主流云平台均提供了一键部署服务。此款智能体软件依据自然语言指令直接操控计算机完成相关操作。为实现“自主执行任务”的能力,该应用被授予了较高的系统权限,包括访问本地文件系统、读取环境变量、调用外部服务应用程序编程接口(API)以及安装扩展功能等。然而,由于其默认的安全配置极为脆弱,攻击者...
-
2026-01-07
一、漏洞详情CVE-2025-55182是一个影响 React Server Components(RSC)的严重安全漏洞,它允许攻击者通过发送特制的 HTTP请求,在缺乏身份验证的情况下触发服务器端反序列化逻辑,从而导致任意远程代码执行(RCE)。由于这一问题,一旦Web应用部署在受影响版本并启用了RSC,即使没有额外配置,也可能被攻击者远程控制服务器。同时 CVE-2025-66478 是用来标识当Next.js在其App Router中使用上述受影响的React Server Components...
服务指南
办公地址:
-
东校区:
- 8号教学楼附楼一楼(综合)
- 4教3楼
-
西校区:
- 行政楼103室
- 2教4楼(机房)
-
武汉校区:
- 综合实验中心B106
- 学问楼校园服务中心
服务电话:
- 网络部:0716-8067777、0716-8060416
- 信息部:0716-8060447、0716-8062755
- 网络安全与一卡通部:0716-8060669
- 计算机服务部:0716-8062218、0716-8060188(排课)
-
长大企业号 -
长大信息门户 -
今日校园APP









