👩💻 حملات جدید CSS میتوانند امنیت سرویسهای ایمیل را دور بزند!‼️ پژوهشگران امنیتی از مجموعهای از…
انتشار: 2026/08/09 11:54 UTCدریافت: 2026/08/12 18:36 UTCآخرین مشاهده: 2026/08/12 18:36 UTC
👩💻 حملات جدید CSS میتوانند امنیت سرویسهای ایمیل را دور بزند!‼️ پژوهشگران امنیتی از مجموعهای از حملات مبتنی بر HTML و CSS خبر دادهاند که میتواند مرز میان محتوای یک ایمیل و رابط کاربری سرویس ایمیل را دور بزند.✉️ بر اساس این تحقیق، برخی از این تکنیکها روی سرویسهایی مانند Outlook، Gmail، Yahoo Mail، AOL Mail و Fastmail آزمایش شدهاند و در سناریوهای مختلف میتوانند به سرقت رمز عبور، افشای توکنهای احراز هویت و سوءاستفاده از عناصر رابط کاربری منجر شوند.🤖 بخش دیگری از این پژوهش به سرویسهای ایمیل متصل به ابزارهای هوش مصنوعی مربوط میشود. محققان نشان دادهاند که ایمیلهای حاوی دستورهای مخرب میتوانند در برخی شرایط، ابزارهای AI متصل به ایمیل را نیز تحت تأثیر قرار دهند.🔐 این یافتهها فعلاً در قالب حملات اثبات مفهوم منتشر شدهاند و گزارشی از سوءاستفاده گسترده از آنها در دنیای واقعی ارائه نشده است. پژوهشگران توصیه کردهاند سرویسهای ایمیل، محتوای HTML را بهصورت ایزوله اجرا کنند و محدودیتهای سختگیرانهتری برای CSS و درخواستهای خارجی اعمال کنند. منبع





