Theme:
Light Dark Auto
GeneralPoliticsBusinessEconomyTechnologyEnvironmentSportsEntertainmentGeneral
TECHNOLOGY
Negative Sentiment

هجمات CSS الجديدة تكشف عن عيوب رئيسية في البريد الإلكتروني عبر الويب في Black Hat

Read, Watch or Listen

هجمات CSS الجديدة تكشف عن عيوب رئيسية في البريد الإلكتروني عبر الويب في Black Hat
Media Bias Meter
Sources: 28
Center 100%
Sources: 28

كشف الباحث الأمني غاريث هايز عن ثغرات جديدة في أوراق الأنماط المتتالية (CSS) في مؤتمر Black Hat USA 2026 في لاس فيغاس، موضحًا أن محتوى البريد الإلكتروني الخبيث يمكن أن يخترق حدود الرسائل. كشف البحث عن عيوب خطيرة في منصات البريد الإلكتروني الويب الرئيسية بما في ذلك Microsoft Outlook و Gmail و Fastmail و Proton Mail و Yahoo Mail و AOL Mail. عن طريق تسليح ميزات CSS الحديثة دون الحاجة إلى JavaScript أو المرفقات، يمكن للمهاجمين بناء برامج تسجيل ضغطات المفاتيح فعالة، واختطاف إجراءات واجهة المستخدم، وسرقة رموز تسجيل الدخول الحساسة، والتلاعب بأدوات الذكاء الاصطناعي التي تقرأ رسائل المستخدم. شملت العروض التوضيحية انتحال شاشات تسجيل دخول Microsoft لالتقاط بيانات اعتماد المستلم في الوقت الفعلي واستغلال ظروف سباق اللصق في المتصفحات. في حين أن Fastmail عالجت أخطاء طفرات محددة، ظلت العديد من الثغرات التي تنطوي على انتحال البيانات وتجاوز المرشحات نشطة أثناء الكشف. يؤكد الخبراء أنه لا يمكن للمستخدمين تعطيل الأنماط المتتالية، مما يضع العبء على بائعي التكنولوجيا لتطبيق عزل صارم للرسائل، والتطهير القوي للمحتوى، والدفاعات الشاملة للوكيل لحماية الاتصالات الرقمية الحديثة.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • في 5 أغسطس 2026، أصدر الباحثون نتائج أولية حول أمن البريد الإلكتروني عبر الويب.
  • في 6 أغسطس 2026، فصّلت PortSwigger الثغرات الناشئة في أنماط الأنماط المتتالية.
  • في 7 أغسطس 2026، سلطت الإفصاحات المبكرة الضوء على مخاطر واجهة البريد الإلكتروني المحددة.
  • في 8 أغسطس 2026، كشف الباحث Gareth Heyes عن ثغرات رئيسية في البريد الإلكتروني عبر الويب.
  • في 8 أغسطس 2026، قيّم محللو الأمن مخاطر التعرض الرقمي واسعة النطاق.
  • في 8 أغسطس 2026، راجعت منصات التكنولوجيا الرئيسية التقارير الواردة.
  • في 8 أغسطس 2026، قامت Fastmail بنشر تصحيحات تعالج أخطاء محددة.
  • بحلول سبتمبر 2026، سيصدر مقدمو خدمات البريد الإلكتروني عبر الويب الرئيسيون تصحيحات طارئة.
  • بحلول أكتوبر 2026، سيكتشف باحثو الأمن متجهات متتالية إضافية.
  • بحلول ديسمبر 2026، ستقوم لجان المعايير الصناعية بتحديث إرشادات التطهير.

News Intelligence

  • تواجه حسابات البريد الإلكتروني للشركات والمستهلكين في الولايات المتحدة سرقة نشطة للرموز.
  • تحديثات إلزامية للهيكل الأمني عبر جميع مزودي خدمة البريد الإلكتروني الأمريكيين.
  • العاملون في الشركات الأمريكية، والمستهلكون العاديون، ومزودو خدمة البريد الإلكتروني الرئيسيون.
  • إعطاء الأولوية لتمكين المصادقة القوية ومراقبة تحديثات المشورة الأمنية الرسمية.
Media Bias
Articles Published:
28
Right Leaning:
0
Left Leaning:
0
Neutral:
28

Explain Framing

يؤكد على المساءلة المؤسسية والرقابة التنظيمية لمقدمي التكنولوجيا الرئيسيين. يركز بحتًا على آليات الثغرات التقنية وجداول التحديثات من الموردين. يسلط الضوء على تأثيرات المنافسة في السوق ومتطلبات مرونة الأمن السيبراني للقطاع الخاص.

Original Source

كشف باحث PortSwigger غاريث هايز عن ثغرات في 8 أغسطس 2026. https://thehackernews.com/2026/08/new-css-attacks-can-break-webmail-defenses.html

Who Impacted

لم يتم تحديده في المصدر.

Media Bias
Articles Published:
28
Right Leaning:
0
Left Leaning:
0
Neutral:
28
Distribution:
Left 0%, Center 100%, Right 0%
Explain Framing

يؤكد على المساءلة المؤسسية والرقابة التنظيمية لمقدمي التكنولوجيا الرئيسيين. يركز بحتًا على آليات الثغرات التقنية وجداول التحديثات من الموردين. يسلط الضوء على تأثيرات المنافسة في السوق ومتطلبات مرونة الأمن السيبراني للقطاع الخاص.

Original Source

كشف باحث PortSwigger غاريث هايز عن ثغرات في 8 أغسطس 2026. https://thehackernews.com/2026/08/new-css-attacks-can-break-webmail-defenses.html

Who Impacted

لم يتم تحديده في المصدر.

Coverage of Story:

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET