ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Новые атаки CSS могут обойти защиту веб-почты для кражи паролей и токенов (https://forum.antichat.io/showthread.php?t=9003575)

AntichatNews 09.08.2026 09:00

Новые атаки CSS могут обойти защиту веб-почты для кражи паролей и токенов
 
https://blogger.googleusercontent.co...5/css-bomb.jpg

Недавние исследования показали, что содержимое электронной почты может выходить за пределы своего сообщения и воздействовать на интерфейс веб-почты. В ходе атак, охватывающих такие сервисы, как Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail и AOL Mail, были обнаружены техники, способные захватывать пароли, получать доступ к сторонним аккаунтам, утекать токены, перехватывать доверенные действия пользовательского интерфейса и манипулировать инструментами ИИ, которые читают электронные письма.

Исследователь компании PortSwigger Гарт Фуллер обратил внимание на то, что уязвимости, связанные с CSS (каскадные таблицы стилей), могут быть использованы злоумышленниками для обхода защитных мер веб-почты. Это позволяет им не только получать доступ к чувствительной информации, но и осуществлять более сложные атаки, включая кражу учетных данных и управление аккаунтами жертв.

Техники атак, описанные в исследовании, показывают, как злоумышленники могут использовать возможности веб-интерфейса для внедрения вредоносного кода в электронные письма. Это создает потенциальные угрозы для пользователей, которые, возможно, не подозревают о рисках, связанных с открытием писем от неизвестных отправителей.

Кроме того, исследование подчеркивает важность обновления защитных механизмов веб-почты. Провайдеры услуг должны принимать меры для устранения уязвимостей и повышения уровня защиты пользователей от таких атак. Это включает в себя улучшение фильтров спама и внедрение дополнительных уровней аутентификации.

В связи с растущими угрозами кибербезопасности, пользователям рекомендуется быть особенно внимательными к письмам, содержащим ссылки и вложения. Следует избегать открытия подозрительных сообщений и регулярно обновлять пароли для своих аккаунтов, чтобы минимизировать риски кражи данных.

Источник новости:
The Hacker News

Читать полностью


Время: 08:36