CSSメールを悪用した攻撃、パスワードやトークンを窃取しAIブラウザを乗っ取る
新たに公表された調査結果によると、一見無害に見えるメール内のCSS埋め込みが、ログイン認証情報の窃取や認証トークンの乗っ取り、さらにはAI搭載ブラウザの操作にまで悪用される可能性があることがわかりました。しかも、ウェブメールプロバイダーがユーザーを保護するために採用しているサニタイズ(無害化)フィルターを回避してしま
新たに公表された調査結果によると、一見無害に見えるメール内のCSS埋め込みが、ログイン認証情報の窃取や認証トークンの乗っ取り、さらにはAI搭載ブラウザの操作にまで悪用される可能性があることがわかりました。しかも、ウェブメールプロバイダーがユーザーを保護するために採用しているサニタイズ(無害化)フィルターを回避してしま
Roundcube Webmailのユーザーに対し、複数のセキュリティ脆弱性の開示を受け、直ちにシステムを更新するよう求められています。その中には、ログインなしに攻撃者が悪意あるデータベースクエリを実行できる、認証前に悪用可能な重大なSQLインジェクションの欠陥が含まれています。 これらの脆弱性は、長期サポート版およ