CSS: la bomba dentro de tu bandeja de entrada

CSS: The bomb inside your inbox

CSS: la bomba dentro de tu bandeja de entrada

Los clientes de correo web a menudo renderizan CSS no confiable en una interfaz de confianza, confiando en la sanitización para mantener la seguridad. Este artículo revela cómo romper esas barreras: desde abusar de etiquetas HTML para controlar la interfaz de Outlook, hasta inyección indirecta de prompts en el navegador Atlas de OpenAI mediante CSS oculto. También se explora el robo de tokens al pegar contenido en borradores, la exfiltración de datos incluso con CSP estricto, y técnicas para rastrear visualizaciones en Gmail y Fastmail. Se presentan métodos para robar contraseñas y se discuten defensas y futuros vectores de ataque.

Es bastante común que los clientes de correo web rendericen CSS no confiable en una interfaz de confianza. Intentan hacer esto seguro mediante la sanitización de CSS. En este artículo voy a mostrarte cómo romper los límites de confianza, exfiltrar tokens, comprometer sitios web de terceros e incluso robar contraseñas.

Más de este día

2026-08-09