Gareth Heyes pokazał, jak złośliwy CSS omija sanityzację w webmailu
Sekurak · 7 września 2026
Klienci poczty muszą renderować HTML i CSS z newsletterów oraz firmowych wiadomości, a filtrowanie tych danych ma chronić użytkownika. Badacz bezpieczeństwa Gareth Heyes wykazał, że taka ochrona bywa niewystarczająca. Opis techniki znajdziesz w materiale źródłowym.