• 设为首页
  • |
  • 加入收藏
  • |
  • 联系我们
网络安全
  • 网络安全预警通报-第32期(2025.6.13)--关于Chrome浏览器沙箱逃逸高危漏洞的风险提示
  • 网络安全预警通报-第31期(2025.4.27)--关于仿冒“ DeepSeek” AI 工具传播木马病毒的预警通报
  • 网络安全预警通报-第30期(2025.2.26)--微软安全风险通告
  • 网络安全预警通报-第29期(2024.11.26)--OpenSSH 远程代码执行漏洞(CVE-2024-6387)安全风险通告
  • 网络安全预警通报-第28期(2024.10.28)--Nacos 远程代码执行漏洞分析、检测和加固防御通告
  • 2025-06-13

    漏洞编号:NVDB-CNVDB 2025153622/CVE-2025-2783近日监测发现,谷歌公司Chrome浏览器沙箱机制在与Windows操作系统内核交互时存在高危漏洞,攻击者可利用该漏洞绕过沙箱隔离机制,窃取敏感信息,甚至远程执行恶意代码等。一、漏洞影响范围Chrome浏览器 134.0.6998.177 以下版本。二、建议处理措施目前,谷歌官方已修复该漏洞并发布安全公告。请排查Chrome浏览器使用和受上述漏洞影响情况,及时升级至最新安全版本,消除安全隐患...

  • 2025-04-27

    近日,国家计算机病毒协同分析平台发现一款伪装为人工智能工具“DeepSeek”的新型手机木马病毒在我国境内传播。该病毒通过仿冒“DeepSeek”官方App进行传播,一旦用户在安卓设备上点击运行,即会诱导进行“更新”操作,从而安装恶意子程序,进一步窃取用户隐私数据,并可能用于电信网络诈骗。此外,还发现多个伪造的“DeepSeek.exe”“DeepSeek.msi”“DeepSeek.dmg”病毒文件,攻击者试图通过伪造DeepSeek尚未推出的Windows与Mac客户端...

  • 2025-02-26

            漏洞概要2025年1月15日(北京时间),微软发布了2025 年 1月安全更新,共发布了161个CVE的补丁程序,同比上月增加了89个。在漏洞安全等级方面,存在11个标记等级为“Critical”的漏洞,150个漏洞被标记为“Important/High”等级的漏洞; 在漏洞类型方面,主要有58个远程代码执行漏洞,38个权限提升漏洞以及25个信息泄露漏洞。漏洞数据分析重要漏洞分析Windows Hyper-V NT 内核集成虚拟化服务提供器权限提升漏洞 CVE-202...

  • 2024-11-26

    【预警类型】高危预警【漏洞编号】OpenSSH远程代码执行漏洞(CVE-2024-6387)安全风险通告 一组件介绍OpenSSH是使用SSH通过计算机网络加密通信的实现。它是取代由SSH Communications Security所提供商用版本的开放源代码方案。目前OpenSSH是OpenBSD的子项目。二漏洞描述近日,深瞳漏洞实验室监测到一则OpenSSH组件存在代码注入漏洞的信息,漏洞编号:CVE-2024-6387,漏洞威胁等级:高危。在基于glibc 的 Linux 系统中的 OpenSSH ...

  • 2024-10-28

    【预警类型】高危预警【预警内容】Nacos远程代码执行漏洞分析、检测和加固防御通告一、漏洞概述Nacos是一个更易于构建云原生应用的动态服务发现、配置管理和服务管理平台,支持多种开箱即用的以服务为中心的架构特性,无缝支持Kubernetes和Spring Cloud,具备企业级SLA的开源产品.近期监测到了Nacos 0day相关信息 ,对此“0day ”漏洞进行跟进分析 。二、漏洞详情Nacos是阿里巴巴开源的一个动态服务发现、配置管理和服务管理平...

服务指南
办公地址:
  • 东校区:
    • 8号教学楼附楼一楼(综合)
    • 4教3楼
  • 西校区:
    • 行政楼103室
    • 2教4楼(机房)
  • 武汉校区:
    • 综合实验中心B106
    • 学问楼校园服务中心
服务电话:
  • 网络部:0716-8067777、0716-8060416
  • 信息部:0716-8060447、0716-8062755
  • 网络安全与一卡通部:0716-8060669
  • 计算机服务部:0716-8062218、0716-8060188(排课)
  • 长大企业号
  • 长大信息门户
  • 今日校园APP