מקור: Dark Reading

תמונת תקציר לחדשת סייבר: חוקרי אבטחה מזהירים: פגיעויות CSS מאפשרות גניבת מידע מתיבות דואר אלקטרוני מבוססות רשת

חוקרי אבטחה פרסמו אזהרה בנוגע לניצול לרעה של שפת העיצוב CSS לצורך גניבת מידע מתיבות דואר אלקטרוני מבוססות רשת. על פי המחקר, השימוש ב-CSS חרג מזמן מעבר למטרות עיצוב גרידא וכעת הוא מאפשר לתוקפים לבצע פעולות של הוצאת מידע רגיש מתוך הודעות דואר. הממצאים מדגישים כי ספקי שירותים רבים אינם ערוכים כראוי להתמודדות עם איומים מסוג זה, מה שמותיר משתמשים חשופים לגישה בלתי מורשית לתוכן תיבות הדואר שלהם. מדובר בסיכון משמעותי המנצל את האופן שבו ממשקי אינטרנט מעבדים קוד עיצובי כדי לעקוף מנגנוני הגנה ולהוציא נתונים מחוץ לסביבה המאובטחת של המשתמש.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות