CSS-Angriffe in Webmail: Wie KI-verbundene Inbox-Tools ausgetrickst werden
LONDON (IT BOLTWISE) – CSS in Webmail-Clients kann offenbar mehr als nur Text formatieren: Sicherheitsforscher zeigen, dass Angreifer damit Sessions kapern, Token abgreifen und sogar UI-Elemente in einer vertrauenswĂĽrdigen Oberfläche manipulieren. Besonders kritisch wird es, wenn Webmail-Integrationen KI-Agenten mit Zugriff auf Postfächer verbinden. FĂĽr Teams, die „nur Stylesheets“ fĂĽr ungefährlich halten, entsteht damit ein neuer […]


#Sophos