CSS-Angriffe über Webmail-Grenzen: Token, Passwörter und KI-Workflows gefährdet
LONDON (IT BOLTWISE) – Neue Forschung zeigt, dass Inhalte in E-Mails Sicherheitsgrenzen von Webmail-Clients umgehen können, indem HTML und CSS die Nachrichtensandbox verlassen. Ăśber mehrere Angriffsketten werden nicht nur Passwörter abgegriffen, sondern auch Tokens geleakt, UI-Aktionen missbraucht und sogar KI-Workflows beeinflusst, die E-Mails automatisch verarbeiten. Der Sicherheitsforscher Gareth Heyes stellte die Ergebnisse auf der Black […]


#Sophos