Gareth Heyes pokazał, jak złośliwy CSS omija sanityzację w webmailu

Sekurak · 7 września 2026

Gareth Heyes pokazał, jak złośliwy CSS omija sanityzację w webmailu
fot. Sekurak — zdjęcie pochodzi ze strony wydawcy

Klienci poczty muszą renderować HTML i CSS z newsletterów oraz firmowych wiadomości, a filtrowanie tych danych ma chronić użytkownika. Badacz bezpieczeństwa Gareth Heyes wykazał, że taka ochrona bywa niewystarczająca. Opis techniki znajdziesz w materiale źródłowym.

Dowiedz się więcej — Sekurak