2026年 第41周 微信公众号精选安全技术文章总览

    洞见网安 2026-10-12


    0x1 逆向PyInstaller打包的产物完整分析过程

    吾爱破解论坛 2026-10-10T08:00:00 © 吾爱pojie

    Example Image


    昨晚写完作业,闲着没事逛论坛,看到有人求助这个工具的问题,就下载下来拆开看了看。这工具是个 iOS 激活工具(A9-A11 Ramdisk 引导 + 激活记录写入),套了四层保护:PyInstaller 打包、字节码加密、Cython 编译核心、应用级验证(license + ECID 注册)。


    0x2 LibreOffice Calc曝(CVE-2026-63277),恶意电子表格可绕过宏提示触发Java代码执行

    杂杂咱谈 2026-10-10T00:06:00 © tuto

    Example Image


    本文详细介绍了LibreOffice Calc中发现的CVE-2026-63277漏洞。该漏洞允许攻击者通过构造恶意电子表格,在特定环境下绕过宏提示直接执行Java代码。漏洞利用了Calc的数据库区域自动刷新机制,通过引用远程ODB数据库文件中的JDBC配置来加载攻击者控制的驱动类及远程JAR文件。由于这个过程不会触发传统宏执行的安全警告,用户识别风险难度增加。文章分析了漏洞的原理、攻击链,并提供了PoC演示。受影响的软件是LibreOffice Calc,建议用户升级至修复版本LibreOffice 26.2.5或26.8.0,或关闭Java支持以降低风险。同时,提醒用户谨慎打开外部文档,并加强终端行为监控。

    软件漏洞 Java代码执行 恶意文档攻击 宏安全 数据库安全 代码执行漏洞 LibreOffice安全

    本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。