خلاصه پرونده حملات CSS در بلک هت
کالبدشکافی عمیق تکین آنالیز از افشاگری جنجالی گرت هیز در بلک هت ۲۰۲۶، نفوذ از طریق کدهای ظاهراً ایمن CSS به سرویسهای وبمیل جهانی، سرقت کلمات عبور زنده، ربودن توکنها و فریب ایجنتهای هوش مصنوعی خواننده ایمیل.
- 🎮افشاگری رسمی گرت هیز محقق PortSwigger در کنفرانس Black Hat 2026 درباره آسیبپذیریهای اختصاصی CSS
- 🎧قابلیت خروج کدهای استایل CSS از کادر ایمیل و فرار از فیلترهای امنیتی وبمیلها (Sanitizer Bypasses)
- 🚀سرقت زنده کلمات عبور کاربران در مایکروسافت Outlook به محض تایپ کردن بدون استفاده از هیچ کلاینت مخرب
- 🗡️ربوده شدن توکنهای احراز هویت پلتفرمهای ثالث مانند Slack و Medium از طریق تکنیک Mutation CSS
- 📰فریب و دستکاری ایجنتهای هوش مصنوعی خواننده ایمیل برای اجرای دستورات غیرمجاز در لایه رابط کاربری
- ⚔️تاثیر مستقیم این حملات بر پلتفرمهای Gmail، Outlook، Proton Mail، Fastmail و Yahoo Mail
به پرونده تحلیلی و کالبدشکافی عمیق تکین آنالیز خوش آمدید. ارائه استثنایی و تاریخی گرت هیز (Gareth Heyes)، محقق برجسته موسسه امنیتی PortSwigger در کنفرانس بینالمللی Black Hat 2026 در لاسوگاس، فرضیههای دیرینه مهندسان امنیت شبکه را فرو ریخت. تا پیش از این افشاگری، تصور عمومی بر این بود که با حذف کدهای جاوااسکریپت (`<script>`) و فایلهای پیوست اجرایی، ایمیلهای دریافتی کاملاً بیخطر خواهند بود. اما هیز اثبات کرد که زبان استایلنویسی CSS به تنهایی میتواند به سلاحی مرگبار برای تسخیر رابط کاربری سرویسهای وبمیل تبدیل شود.
تیم تحریریه تکینگیم در این پرونده ویژه به تشریح دقیق مکانیزم نفوذ، تکنیکهای سرقت گذرواژه در لحظه، ربودن توکنهای احراز هویت و نحوه فریب ایجنتهای هوش مصنوعی توسط کدهای CSS پرداخته است.
نکات کلیدی پرونده تحلیلی تکین آنالیز درباره حملات CSS به وبمیلها
- سوءاستفاده از فاصله میان معیارهای پاکسازی (Sanitizer) و نحوه رندر واقعگرایانه مرورگر وب
- تکنیک Label-Jacking برای تغییر هدف کلیکهای کاربر روی بخشهای رسمی وبمیل
- ثبت زنده کلیدهای کیبورد (Keystroke Logging) هنگام ورود رمز عبور با ترکیب کدهای CSS و برچسبهای HTML
- سرقت توکنهای دسترسی OAuth پلتفرمهای جانبی از طریق دستکاری چیدمان رابط کاربری
- هدایت مخفیانه دستیارهای هوش مصنوعی خواننده ایمیل به اجرای دستورات مخرب جانبی
- لزوم ایزولهسازی سختگیرانه محتوای ایمیل درون فریمهای قرنطینهشده (Sandboxed iFrames)
شکست ایمنی ایمیلها؛ وقتی CSS از مرزهای پاکسازی عبور میکند
سرویسدهندگان وبمیل بزرگ جهان مانند Gmail، Outlook، Proton Mail و Fastmail سالهاست که از پاککنندههای پیشرفته کدهای HTML (Sanitizers) استفاده میکنند تا عناصر خطرناک نظیر کدهای اسکریپت یا تگهای اجرایی را مسدود نمایند. اما تحقیقات گرت هیز نشان داد که میان آنچه پاککننده ایمن میپندارد و آنچه مرورگر وب رندر میکند، یک شکاف فنی عمیق وجود دارد.
مهاجمان با سوءاستفاده از قابلیتهای پیشرفته CSS مدرن و ویژگیهای استاندارد مرورگر، کدهایی تزریق میکنند که محتوای ایمیل از کادر مشخصشده خود خارج شده (Escape) و عناصر لایه بالاتر مانند فرمهای ورود، دکمههای تایید و پورتالهای تنظیمات وبمیل را تحت تاثیر قرار میدهد.
دستهبندیهای اصلی تکنیکهای نفوذ بر پایه CSS عبارتند از:
- سوءاستفاده از ویژگیهای مجاز CSS برای جابهجایی عناصر بصری و پوشش دادن دکمههای اصلی سیستم
- استفاده از تکنیک جهش CSS (CSS Mutation) برای دور زدن فیلترهای متادادهای پاککنندهها
- ایجاد صفحات ورود جعلی در داخل وبمیل بدون فعالسازی هشدارهای فیشینگ مرورگر
- دستکاری ساختار DOM مرورگر برای تغییر رفتار دستیارهای هوش مصنوعی یکپارچهشده با ایمیل
این دستاورد ثابت کرد که انیمیشنها، متغیرها و فونتهای سفارشی CSS میتوانند خطرناکتر از کدهای جاوااسکریپت باشند.
تحلیلگران سایبری این پژوهش را تکاندهندهترین افشاگری امنیت وب در سال ۲۰۲۶ نامیدهاند.
سنجش دماسنج بازار نشان میدهد که ریسکهای امنیتی ابزارهای هوش مصنوعی خواننده ایمیل پس از این ارائه به سطح بحرانی رسیده است.
جدول زیر گاهشمار و پلتفرمهای آسیبپذیر شناختهشده در جریان تحقیقات گرت هیز را خلاصهسازی میکند.
جدول گاهشمار (Timeline) و پلتفرمهای متاپذیر در پژوهش حملات CSS (۲۰۲۶)
| نام پلتفرم وبمیل | نوع آسیبپذیری کشفشده با CSS | وضعیت پچ و بهینهسازی امنیتی |
|---|---|---|
| Microsoft Outlook (روی Firefox) | ثبت زنده کلمات عبور و Label-Jacking | در حال بررسی / پچ اولیه ارائه گردید |
| Google Gmail | دور زدن فیلترهای تصویر با `image-set()` | بهروزرسانی پاککنندههای CSS در دست اقدام |
| Fastmail | جهش کدهای استایل و خروج از محفظه ایمیل | پچ کامل دو آسیبپذیری CSS Mutation انجام شد |
| Proton Mail | دور زدن سرور پروکسی تصاویر و نشت IP | مسدودسازی کامل برچسبهای متغیر CSS |
گزارشهای تکمیلی تکینگیم نشاندهنده لزوم بازنگری در تمام موتورهای رندر وبمیلهای جهان است.
سرقت زنده کلمات عبور و توکنها؛ کالبدشکافی تکنیک Label-Jacking
یکی از درخشانترین و در عین حال وحشتناکترین بخشهای نمایش گرت هیز در بلک هت ۲۰۲۶، ثبت زنده کلیدهای ورود کاربر (Keystroke Logging) در محیط مایکروسافت اوتلوک بود. در این سناریو، مهاجم بدون نیاز به هیچ اسکریپتی، تنها با ترکیب تگهای مجاز `<label>` و کدهای استایل CSS، یک فرم ورود ساختگی را روی صفحه اوتلوک شبیهسازی کرد. هنگامی که کاربر رمز عبور خود را تایپ میکرد، کدهای CSS با تغییر پسزمینه و ارسال درخواستهای هوشمند تصویر، هر کاراکتر تایپشده را در لحظه به سرور مهاجم منتقل مینمودند.
تکنیک دیگر به نام Label-Jacking به مهاجم اجازه داد تا روی دکمهها و فرمهای تایید خارج از کادر ایمیل، پوششهای شفاف ایجاد کند. بدین ترتیب کلیک کاربر روی یک دکمه ظاهراً بیخطر درون ایمیل، باعث تایید مأموریتهای حساس مانند حذف حساب، بازنشر ایمیل یا ارسال توکنهای OAuth به خارج از سیستم میگردید.
تحلیل تیم تخصصی تکینگیم نشان میدهد که این حملات به دلیل عدم نیاز به اسکریپت، توسط هیچ آنتیویروس یا فیلتر فیشینگ متداولی شناسایی نمیشوند.
نقلقول زیر از بیانات رسمی گرت هیز در کنفرانس بلک هت ۲۰۲۶ برداشته شده است.
ماتریس زیر ویژگیها و تفاوتهای حملات سنتی جاوااسکریپت (XSS) و حملات نوین بدون اسکریپت (CSS-Only) را مقایسه میکند.
ماتریس مقایسه حملات سنتی JS XSS و حملات نوین بدون اسکریپت CSS-Only
| شاخص ارزیابی حمله | حملات سنتی جاوااسکریپت (JavaScript XSS) | حملات نوین بدون اسکریپت (CSS-Only Exploits) |
|---|---|---|
| نیاز به اجرای کدهای اسکریپت | اجباری (تگهای `<script>` یا رویدادهای `onload`) | کاملاً بینیاز به اسکریپت (فقط کدهای CSS و HTML) |
| شناسایی توسط Sanitizers وبمیل | بسیار آسان و بلوکه شدن توسط سیستمهای فیلترینگ | بسیار دشوار به دلیل مجاز بودن تگهای استایل |
| قابلیت ثبت زنده گذرواژهها | اجرا با توابع کنترلکننده کیبورد در JS | اجرا با ترکیب `<label>` و درخواستهای تعبیهشده CSS |
| میزان پایداری در مرورگرها | بسته به تنظیمات حریم خصوصی مرورگر | عملکرد یکسان روی Firefox، Chrome و Safari |
در ادامه، کالبدشکافی تصویری و ویدیو اختصاصی تکینگیم پیرامون تکنیکهای نفوذ با CSS و امنیت وبمیلها قرار گرفته است.
برای درک بهتر مفاهیم تخصصی نفوذ استایلی و فیلترینگ مرورگرها، اصطلاحات زیر تنظیم گردیده است.
اصطلاحات فنی و مفاهیم کلیدی (Jargon Buster)
مفهوم Label-Jacking & CSS Mutation: دستکاری هدف برچسبهای متنی و تغییر ساختار استایلها در حین رندر مرورگر. چرا این موضوع مهم است: بررسی شایعه و واقعیت (Rumor vs. Reality) درباره امنیت ایمیلها، تحلیل دماسنج بازار (Market Sentiment) و پرونده کامل بلک هت در تکینگیم.
فریب ایجنتهای هوش مصنوعی؛ وقتی CSS ابزارهای AI خواننده ایمیل را مسموم میکند
یکی از مخربترین ابعاد کشفشده در تحقیقات سال ۲۰۲۶، آسیبپذیری ایجنتها و دستیارهای هوش مصنوعی یکپارچهشده با سرویسهای ایمیل (مانند گوگل جمینای در Gmail یا کوپایلوت در Outlook) است. این ابزارها برای خلاصه کردن ایمیلها یا پاسخگویی خودکار، کدهای متن و استایل ایمیل را پردازش میکنند.
مهاجمان با تزریق دستورات مخفی در کدهای CSS (مثلا با اندازه فونت صفر یا موقعیت پنهان روی صفحه)، تزریق پرامپت غیرمستقیم (Indirect Prompt Injection) انجام میدهند. بدین ترتیب هوش مصنوعی هنگام خواندن ایمیل، دستورات مخفی پنهانشده در استایل را به عنوان فرمان سیستمی اجرا کرده و اقدام به سرقت اطلاعات حساس یا ارسال ایمیلهای اسپم مینماید.
تبعات خطرناک مسمومسازی هوش مصنوعی با کدهای CSS عبارتند از:
- خلاصه نادقیق یا تحریفشده ایمیلهای مهم کاری برای فریب دادن کاربر
- اجرای خودکار دستورات مالی یا ارسال کلیدهای دسترسی توسط دستیار AI
- عدم نمایش کدهای مخفی به کاربر انسانی در حالی که برای مدلهای هوش مصنوعی کاملاً خوانا هستند
- ایجاد زنجیرههای نفوذ خودکار میان حسابهای مختلف شرکتها
این دستاوردهای نگرانکننده اثبات کردند که هوش مصنوعی نباید بدون ایزولهسازی کامل، دادههای خامی چون کدهای CSS را پردازش نماید.
جدول زیر مقایسهای میان مکانیزمهای سنتی پاکسازی و روش دفاعی ایزولهسازی در فریمهای قرنطینهشده ارائه میدهد.
جدول مقایسه پاکسازی ساده HTML و ایزولهسازی کامل Sandboxed iFrame
| معیار دفاعی | پاکسازی ساده استایلها (Sanitization) | ایزولهسازی در فریم قرنطینه (Sandboxed iFrame) |
|---|---|---|
| جلوگیری از خروج کدهای استایل | ضعیف به دلیل روزنههای رندر مرورگر | فوقالعاده قوی با مسدودسازی خروج از کادر |
| حفاظت از دستیارهای هوش مصنوعی ایمیل | آسیبپذیر در برابر تزریق پنهان پرامپت در CSS | امکان جداسازی متن خالص و حذف کدهای استایل مخفی |
| کنترل دسترسی به توکنهای OAuth | احتمال سرقت با تکنیک Label-Jacking | قطع کامل دسترسی به حافظه و کوکیهای دامنه اصلی |
| پیچیدگی پیادهسازی سازمانی | ساده ولی نیازمند بهروزرسانی دائمی پچها | نیازمند بازطراحی معماری فرانتاند وبمیلها |
چرا آینده امنیت ایمیل نیازمند ایزولهسازی کامل است؟
پژوهشهای گرت هیز نشان داد که مرورگرهای وب مدرن با ارائه ویژگیهای بصری جدید، ناخواسته لایههای نفوذ نوینی پدید میآورند. تنها راهکار نجات وبمیلها، نمایش محتوای ایمیل در فریمهای کاملاً ایزولهشده (Sandboxed iFrames) و حذف کامل کدهای استایل غیرضروری است.
تکینگیم تمام تحولات و بهینهسازیهای امنیتی را به صورت مستمر رصد خواهد کرد.
مشخصات فنی و تاریخچه آرشیو (Specs Box)
تحلیل آسیبپذیریهای کشفشده در سرویسهای وبمیل نشان میدهد که رویکردهای سنتی امنیت شبکه نیازمند بازنگری در ساختارهای رندرینگ هستند.
توصیه تیم تحلیلی تکینگیم به تمام مدیران سیستم و توسعهدهندگان فرانتاند این است که کنترلهای سختگیرانهای برای برچسبهای سفارشی و کدهای CSS اعمال نمایند.
بررسی حملات ثبتشده ثابت کرده است که حتی پیشرفتهترین سرویسهای ابری نیز در صورت عدم استفاده از فریمهای ایزولهشده، در برابر نفوذهای لایه استایل آسیبپذیر خواهند بود.
دلیل مشخصات فنی و تاریخچه آرشیو (Specs Box & Smart History Tags)
| پارامتر فنی / امنیتی | آمار کلیدی پژوهش CSS (کنفرانس بلک هت ۲۰۲۶) | سرویسهای متأثر و دستاوردهای پچ اولیه |
|---|---|---|
| تعداد پلتفرمهای تستشده اصلی | ۶ سرویس وبمیل بزرگ جهان (Gmail, Outlook و...) | تایید نفوذپذیری تمام پلتفرمها به تکنیکهای مختلف |
| سرعت ثبت گذرواژهها | سرقت زنده هر کلید تایپشده در لحظه (Real-time) | بدون نیاز به کلیک کاربری یا اجرای کد اسکریپت |
| تعداد آسیبپذیریهای پچشده در Fastmail | ۲ آسیبپذیری بحرانی CSS Mutation | رفع کامل نشت اطلاعات و اصلاح پاککننده HTML |
| وضعیت بهینهسازی در Proton Mail | رفع کامل روزنه نفوذ سرور پروکسی تصویر | جلوگیری از فاش شدن آدرس IP واقعی کاربران |
بررسی جدول مشخصات فوق نشاندهنده لزوم ارتقای فریمورکهای دفاعی وبمیلها در برابر استایلهای نوین است.
جدول زیر راهکارهای ارتقای امنیت و ایزولهسازی سرویسهای ایمیل را ارزیابی میکند.
ماتریس ارزیابی راهکارهای ایمنسازی وبمیلها در برابر حملات CSS (۲۰۲۶)
| راهکار / استراتژی دفاعی | سطح هزینه و پیچیدگی | مزیت اصلی امنیتی | محدودیت یا عائق اجرایی |
|---|---|---|---|
| پیادهسازی Sandboxed iFrames | هزینه متوسط و پیچیدگی فرانتاند | قطع کامل دسترسی کدهای CSS به لایههای بیرونی وبمیل | نیاز به تغییر در ساختار نمایش پاسخها و رابط کاربری |
| حذف کامل کدهای استایل سفارشی | هزینه پایین و پیادهسازی سریع | حذف کامل امکان اجرای هرگونه حمله مبتنی بر CSS | افت زیبایی بصری ایمیلهای تبلیغاتی و تجاری |
| فیلترینگ پیشرفته دستورات `image-set()` | هزینه پایین فنی | مسدودسازی روزنههای جدید سرقت متادادهها و تصاویر | نیازمند بهروزرسانی مستمر الگوریتمهای پاکسازی |
| جداسازی متن برای پردازش ایجنتهای AI | هزینه متوسط ابری | جلوگیری از مسمومسازی هوش مصنوعی با تزریق پرامپت | افت توانایی هوش مصنوعی در درک چینشهای بصری complex |
تحلیل کارشناسان تکینگیم در گزارش تصویری زیر، ابعاد فنی حملات بدون جاوااسکریپت و راهکارهای مقابله با آن را به تفصیل بررسی کرده است.
راهکارهای دفاعی پیشرفته؛ چگونه سیستمهای خود را در برابر نفوذ CSS ایمن کنیم؟
موسساتی که از سرویسهای وبمیل سازمانی استفاده میکنند، باید ساختارهای امنیتی خود را ارتقا دهند. پیشنهاد گرت هیز برای سرویسدهندگان، اعمال محدودیتهای سختگیرانه روی برچسبهای `<select>`، دستورات `image-set()` و صفتهای سفارشی است.
همچنین سازمانها باید دسترسی ایجنتهای هوش مصنوعی به کدهای خام HTML را قطع کرده و تنها متن خالص (Plain Text) را برای تحلیل در اختیار این مدلها قرار دهند تا از تزریق پنهان پرامپت جلوگیری شود.
محورهای برجسته راهکارهای دفاعی عبارتند از:
- قرنطینه کردن کامل کدهای ایمیل درون iFrameهای دارای ویژگی `sandbox`
- مسدودسازی بارگذاری تصاویر برخاسته از دامنههای ناشناس بدون تایید کاربر
- استفاده از سیستمهای احراز هویت چندعاملی (MFA) سختافزاری برای خنثیسازی سرقت گذرواژهها
- پایش مستمر متادادههای تبادلی میان مرورگر و سرورهای وبمیل برای کشف درخواستهای غیرعادی CSS
این تدابیر دفاعی اثبات کردند که امنیت پایدار تنها با اعمال اصول Zero Trust در فرانتاند محقق میگردد.
دیدگاه رسمی هیئت تحریریه تکینگیم درباره این افشاگری در زیر درج شده است.
جدول زیر جمعبندی استراتژیک ریسکها و فرصتهای شناسایی حملات CSS را نشان میدهد.
جدول ارزیابی ریسکها و جمعبندی استراتژیک (Conclusion Box)
| محور ارزیابی | سطح ریسک / فرصت | چشمانداز تکینگیم |
|---|---|---|
| سرقت زنده گذرواژهها بدون جاوااسکریپت | بحرانی و تهدید مستقیم کاربران | لزوم بازنگری فوری مایکروسافت در ساختار رندرینگ Outlook |
| مسمومسازی ایجنتهای هوش مصنوعی خواننده ایمیل | تهدید نوظهور لایه AI | جداسازی کدهای استایل پیش از ارسال داده به مدلهای هوش مصنوعی |
| پچ سریع روزنهها توسط Proton و Fastmail | فرصت فوقالعاده ارتقای امنیت | الگوبرداری سایر پلتفرمهای بزرگ از سرعت عمل سرویسهای امنیتی |
| استفاده از Sandboxed iFrames در فرانتاند | راهکار پایدار و بلندمدت | تثبیت استاندارد جدید رندرینگ ایمیلها در مرورگرهای مدرن |
صنعت امنیت سایبری با سرعتی بینظیر در حال بازتعریف الزامات کارایی و حفاظت از دادهها است.
تکینگیم تمام گزارشهای تکمیلی را با دقت رصد خواهد نمود.
نتیجهگیری؛ پایان عصر اعتماد به کدهای ظاهراً ایمن
پرونده تحلیلی تکین آنالیز از تحقیقات گرت هیز درباره حملات CSS اثبات کرد که مرز میان محتوای ایمن و کدهای مخرب در دنیای وب همواره در حال تغییر است. کشف آسیبپذیریهای بدون اسکریپت که میتوانند حتی دستیارهای هوش مصنوعی را نیز به ابزاری برای سرقت تبدیل کنند، زنگ خطری جدی برای تمامی پلتفرمهای ابری است.
پیادهسازی ایزولهسازی کامل و پذیرش معماری Zero Trust تنها راه مطمئن برای حفظ حریم خصوصی میلیونها کاربر وبمیل در سراسر جهان خواهد بود.
با ما در تکینگیم همراه باشید و نظرات و تحلیلهای خود را درباره این افشاگری جنجالی امنیت وب در بخش دیدگاهها با ما درمیان بگذارید.
- کشف استباقی آسیبپذیریهای پیچیده CSS توسط گرت هیز پیش از سوءاستفادههای گسترده سایبری
- اصلاح و پچ سریع روزنههای نفوذ توسط سرویسهای پیشرو مانند Fastmail و Proton Mail
- افزایش آگاهی عمومی درباره مخاطرات تزریق غیرمستقیم پرامپت به دستیارهای هوش مصنوعی ایمیل
- ایجاد انگیزه برای ارتقای استانداردهای رندرینگ فرانتاند و استفاده از Sandboxed iFrames
- امکان سرقت زنده کلمات عبور و توکنها بدون نیاز به هیچ کد جاوااسکریپت یا پیوست مخرب
- آسیبپذیری سرویسهای بزرگ مانند Gmail و Outlook در برابر کدهای دستکاریشده استایل
- عدم شناسایی این حملات توسط اکثر نرمافزارهای آنتیویروس و فیلترهای سنتی فیشینگ
پروندههای مرتبط در تکینگیم
• 🤖 تکین آنالیز | نبرد بزرگ هوش مصنوعی ۲۰۲۶: لاما ۴ در برابر GPT-5
• 🛡️ تکین آنالیز | زلزله سایبری دارکوب در ژوئن ۲۰۲۶: کالبدشکافی تهدیدات
• 🧬 تکین آنالیز | بیوهکینگ و ارتباطات دیجیتال: آینده فناوری روحی و جسمی
سوالات متداول درباره حملات CSS به وبمیلها و ارائه بلک هت ۲۰۲۶
آیا حملات CSS بدون نیاز به کدهای جاوااسکریپت عمل میکنند؟
بله، این حملات کاملاً بدون اسکریپت بوده و تنها با تگهای استایل CSS و HTML مجاز اجرا میشوند.
کدام سرویسهای وبمیل در این تحقیقات بررسی شدند؟
پلتفرمهای Gmail، Outlook، Fastmail، Proton Mail، Yahoo Mail و AOL Mail مورد ارزیابی قرار گرفتند.
تکنیک ثبت زنده کلمات عبور چطور در Outlook اجرا شد؟
با ترکیب تگهای `<label>` و درخواستهای تعبیهشده تصویر در کدهای CSS هنگام تایپ کاراکترها.
آیا دستیارهای هوش مصنوعی خواننده ایمیل نیز آسیبپذیر هستند؟
بله، کدهای مخفی تزریقشده در CSS میتوانند هوش مصنوعی را به اجرای دستورات نفوذ هدایت کنند.
راهکار دفاعی اصلی برای مقابله با این حملات چیست؟
استفاده از فریمهای قرنطینهشده (Sandboxed iFrames) و جداسازی کامل متن ایمیل از کدهای استایل.
آیا سرویسهای ایمیل این روزنهها را پچ کردهاند؟
سرویسهایی مانند Fastmail و Proton روزنهها را رفع کردهاند و سایر سرویسها در حال بروزرسانی هستند.
منابع و مراجع (Sources)
• The Hacker News: New CSS Attacks Can Break Webmail Defenses
• PortSwigger Research: Gareth Heyes Black Hat USA 2026 Presentation
• Security Affairs: How CSS Gadgets Bypass Sanitizers
• Dark Reading: CSS Exploits Target Gmail, Outlook

