Исследователи Portswigger описали CSS-based атаки, которые могут обходить классические webmail defenses и похищать пароли и session tokens — The Hacker News 8 августа 2026 года.
Метод использует каскадные style rules для побочного канала exfiltration без javascript. Поставщики почты ужесточают CSP и sanitizers для HTML-писем.
Атака особенно опасна для корпоративных web-клиентов, где пользователи открывают HTML-newsletters внутри браузера без изоляции.
Подробности: Подробности
CSS-атаки обходят защиту webmail и крадут пароли
Источник: The Hacker News