CSS-Bomb-Angriffe: Neue Wege zum Token- und Passwortdiebstahl in Webmail
LONDON (IT BOLTWISE) – Neue Forschung zeigt, wie sich Schwächen in HTML- und CSS-Sanitizern in Webmail ausnutzen lassen, um Tokens aus Login-Links zu rekonstruieren und in einzelnen Fällen Passwörter abzugreifen. Dabei spielt das Zusammenspiel aus CSS-Parsing, CSSOM und Browser-Rendering eine zentrale Rolle. Besonders kritisch sind Angriffe, die eine „vertrauenswĂĽrdige“ UI-Verarbeitung missbrauchen oder ĂĽber CSS selektive […]


#Sophos