Attaques CSS webmail : comment des emails piégés volent mots de passe et tokens en 2026
Et si un simple email, sans pièce jointe malveillante ni lien suspect, pouvait capturer votre mot de passe Outlook ? C’est la démonstration choc faite par le chercheur Gareth Heyes (PortSwigger) lors de la conférence Black Hat USA 2026. Ses travaux révèlent une nouvelle génération d’attaques CSS webmail capables de franchir les barrières de sécurité des messageries les plus utilisées au monde : Outlook, Gmail, Yahoo Mail, Proton Mail, Fastmail et AOL Mail.
By Aurélien Fontevive
lire plus