news.mlab.sh
2 results
threat-intel

New CSS Attacks Can Break Webmail Defenses to Steal Passwords and Tokens

Researchers at PortSwigger have discovered several new attack vectors targeting webmail interfaces, allowing attackers to steal passwords, take over accounts, and manipulate AI tools. The vulnerabilities exploit weaknesses in how webmail clients process HTML and CSS, enabling attackers to bypass security measures and i…

The Hacker News · Aug 8, 2026 High
vulnerability

Vulnérabilité dans Ruby on Rails (16 juillet 2026)

A vulnerability in Ruby on Rails versions prior to 1.7.1 allows for remote code injection via XSS. This means attackers could potentially execute malicious code on vulnerable systems, requiring immediate patching to prev…

CERT-FR · Jul 16, 2026 Medium