كشف الباحث الأمني غاريث هايز عن ثغرات جديدة في أوراق الأنماط المتتالية (CSS) في مؤتمر Black Hat USA 2026 في لاس فيغاس، موضحًا أن محتوى البريد الإلكتروني الخبيث يمكن أن يخترق حدود الرسائل. كشف البحث عن عيوب خطيرة في منصات البريد الإلكتروني الويب الرئيسية بما في ذلك Microsoft Outlook و Gmail و Fastmail و Proton Mail و Yahoo Mail و AOL Mail. عن طريق تسليح ميزات CSS الحديثة دون الحاجة إلى JavaScript أو المرفقات، يمكن للمهاجمين بناء برامج تسجيل ضغطات المفاتيح فعالة، واختطاف إجراءات واجهة المستخدم، وسرقة رموز تسجيل الدخول الحساسة، والتلاعب بأدوات الذكاء الاصطناعي التي تقرأ رسائل المستخدم. شملت العروض التوضيحية انتحال شاشات تسجيل دخول Microsoft لالتقاط بيانات اعتماد المستلم في الوقت الفعلي واستغلال ظروف سباق اللصق في المتصفحات. في حين أن Fastmail عالجت أخطاء طفرات محددة، ظلت العديد من الثغرات التي تنطوي على انتحال البيانات وتجاوز المرشحات نشطة أثناء الكشف. يؤكد الخبراء أنه لا يمكن للمستخدمين تعطيل الأنماط المتتالية، مما يضع العبء على بائعي التكنولوجيا لتطبيق عزل صارم للرسائل، والتطهير القوي للمحتوى، والدفاعات الشاملة للوكيل لحماية الاتصالات الرقمية الحديثة.
Prepared by Jonathan Pierce and reviewed by editorial team.
يؤكد على المساءلة المؤسسية والرقابة التنظيمية لمقدمي التكنولوجيا الرئيسيين. يركز بحتًا على آليات الثغرات التقنية وجداول التحديثات من الموردين. يسلط الضوء على تأثيرات المنافسة في السوق ومتطلبات مرونة الأمن السيبراني للقطاع الخاص.
كشف باحث PortSwigger غاريث هايز عن ثغرات في 8 أغسطس 2026. https://thehackernews.com/2026/08/new-css-attacks-can-break-webmail-defenses.html
لم يتم تحديده في المصدر.
No left-leaning sources found for this story.
هجمات CSS الجديدة تكشف عن عيوب رئيسية في البريد الإلكتروني عبر الويب في Black Hat
The Hacker News The Hacker News Dark Reading Daily.dev PortSwigger Research StreetInsider Bleeping Computer TechCrunch The Verge Ars Technica Wired Forbes Reuters Associated Press Bloomberg ZDNET SecurityWeek InfoSecurity Magazine CyberScoop Help Net Security The Register Dark Reading The Hacker News Daily.dev PortSwigger Research BleepingComputer TechCrunch Ars TechnicaNo right-leaning sources found for this story.
Comments