هجمات CSS الجديدة تكشف عن عيوب رئيسية في البريد الإلكتروني عبر الويب في Black Hat
PUBLISHED Aug 8, 2026, 6:45 AM ET
Read, Watch or Listen
كشف الباحث الأمني غاريث هايز عن ثغرات جديدة في أوراق الأنماط المتتالية (CSS) في مؤتمر Black Hat USA 2026 في لاس فيغاس، موضحًا أن محتوى البريد الإلكتروني الخبيث يمكن أن يخترق حدود الرسائل. كشف البحث عن عيوب خطيرة في منصات البريد الإلكتروني الويب الرئيسية بما في ذلك Microsoft Outlook و Gmail و Fastmail و Proton Mail و Yahoo Mail و AOL Mail. عن طريق تسليح ميزات CSS الحديثة دون الحاجة إلى JavaScript أو المرفقات، يمكن للمهاجمين بناء برامج تسجيل ضغطات المفاتيح فعالة، واختطاف إجراءات واجهة المستخدم، وسرقة رموز تسجيل الدخول الحساسة، والتلاعب بأدوات الذكاء الاصطناعي التي تقرأ رسائل المستخدم. شملت العروض التوضيحية انتحال شاشات تسجيل دخول Microsoft لالتقاط بيانات اعتماد المستلم في الوقت الفعلي واستغلال ظروف سباق اللصق في المتصفحات. في حين أن Fastmail عالجت أخطاء طفرات محددة، ظلت العديد من الثغرات التي تنطوي على انتحال البيانات وتجاوز المرشحات نشطة أثناء الكشف. يؤكد الخبراء أنه لا يمكن للمستخدمين تعطيل الأنماط المتتالية، مما يضع العبء على بائعي التكنولوجيا لتطبيق عزل صارم للرسائل، والتطهير القوي للمحتوى، والدفاعات الشاملة للوكيل لحماية الاتصالات الرقمية الحديثة.
By Sarah Whitman | JQJO News
Timeline of Events
- في 5 أغسطس 2026، أصدر الباحثون نتائج أولية حول أمن البريد الإلكتروني عبر الويب.
- في 6 أغسطس 2026، فصّلت PortSwigger الثغرات الناشئة في أنماط الأنماط المتتالية.
- في 7 أغسطس 2026، سلطت الإفصاحات المبكرة الضوء على مخاطر واجهة البريد الإلكتروني المحددة.
- في 8 أغسطس 2026، كشف الباحث Gareth Heyes عن ثغرات رئيسية في البريد الإلكتروني عبر الويب.
- في 8 أغسطس 2026، قيّم محللو الأمن مخاطر التعرض الرقمي واسعة النطاق.
- في 8 أغسطس 2026، راجعت منصات التكنولوجيا الرئيسية التقارير الواردة.
- في 8 أغسطس 2026، قامت Fastmail بنشر تصحيحات تعالج أخطاء محددة.
- بحلول سبتمبر 2026، سيصدر مقدمو خدمات البريد الإلكتروني عبر الويب الرئيسيون تصحيحات طارئة.
- بحلول أكتوبر 2026، سيكتشف باحثو الأمن متجهات متتالية إضافية.
- بحلول ديسمبر 2026، ستقوم لجان المعايير الصناعية بتحديث إرشادات التطهير.
News Intelligence
- تواجه حسابات البريد الإلكتروني للشركات والمستهلكين في الولايات المتحدة سرقة نشطة للرموز.
- تحديثات إلزامية للهيكل الأمني عبر جميع مزودي خدمة البريد الإلكتروني الأمريكيين.
- العاملون في الشركات الأمريكية، والمستهلكون العاديون، ومزودو خدمة البريد الإلكتروني الرئيسيون.
- إعطاء الأولوية لتمكين المصادقة القوية ومراقبة تحديثات المشورة الأمنية الرسمية.
- Articles Published:
- 28
- Right Leaning:
- 0
- Left Leaning:
- 0
- Neutral:
- 28
- Distribution:
- Left 0%, Center 100%, Right 0%
يؤكد على المساءلة المؤسسية والرقابة التنظيمية لمقدمي التكنولوجيا الرئيسيين. يركز بحتًا على آليات الثغرات التقنية وجداول التحديثات من الموردين. يسلط الضوء على تأثيرات المنافسة في السوق ومتطلبات مرونة الأمن السيبراني للقطاع الخاص.
كشف باحث PortSwigger غاريث هايز عن ثغرات في 8 أغسطس 2026. https://thehackernews.com/2026/08/new-css-attacks-can-break-webmail-defenses.html
لم يتم تحديده في المصدر.
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
هجمات CSS الجديدة تكشف عن عيوب رئيسية في البريد الإلكتروني عبر الويب في Black Hat
The Hacker News The Hacker News Dark Reading Daily.dev PortSwigger Research StreetInsider Bleeping Computer TechCrunch The Verge Ars Technica Wired Forbes Reuters Associated Press Bloomberg ZDNET SecurityWeek InfoSecurity Magazine CyberScoop Help Net Security The Register Dark Reading The Hacker News Daily.dev PortSwigger Research BleepingComputer TechCrunch Ars TechnicaFrom Right
No right-leaning sources found for this story.
Comments