Security Lab

CSS

1640
CSS
CSS (Cascading Style Sheets) - это язык стилей, используемый для оформления веб-страниц. Он определяет внешний вид и форматирование элементов HTML, таких как текст, изображения, разметка и другие элементы на странице.

CSS позволяет задавать различные свойства элементов, такие как цвет текста, размер и тип шрифта, отступы, фоны, рамки, расположение элементов на странице и многое другое. С его помощью можно создавать стильные и эстетически привлекательные веб-страницы.

Хватит тратить время на ручные проверки и «накликивание»!

12 февраля на бесплатном вебинаре Security Vision покажем, как SGRC-подход создаёт «живую» безопасность. Меняем формальный контроль на стратегию вместе.

Регистрируйтесь!

Реклама. 18+ ООО «Интеллектуальная безопасность», ИНН 7719435412


Ваши пиксели — предатели: безобидная анимация работает как рентген, вытягивая пароли и номера карт сквозь защиту браузера

Почему отключение JavaScript больше не спасает от кражи конфиденциальной информации через SVG-фильтры.

Заметили странные CSS-свойства в письмах? Возможно, вас уже «посолили»

Спам стал неотличим от обычной переписки.

CSS научился воровать ваши данные без JavaScript

PortSwigger показал рабочий пример атаки.

Шпионский дизайн: хакеры используют CSS для слежки за вашими действиями

Абсолютное позиционирование становится идеальным укрытием для цифровых бандитов.

«Засаливание текста»: Cisco раскрыла новую технику обмана почтовых фильтров

Традиционные методы защиты больше не справляются с современными угрозами.

CSS как прикрытие: хакеры массово захватывают чужие веб-ресурсы

Невидимые скрипты атакуют сайты по всему миру. Как защититься?

Passkey – всё: обнаружен простой способ обойти передовую технологию аутентификации

Криптографические ключи оказались бессильны перед смекалкой хакеров.

Проксиджекинг — новая активная угроза для SSH-серверов

Как хакеры наживаются на чужих сетевых мощностях, подключая жертв к своим P2P-сетям.

Опрос Stack Overflow: самым распространённым языком программирования уже 11 лет остаётся JavaScript

Опрос разработчиков выявил какие нейросети и языки наиболее полезны для IT-специалистов.

США незаконно шпионит за гражданами с помощью поддельных вышек сотовой связи

Спецслужбы США нарушают права и конфиденциальность граждан при использовании симуляторов вышек сотовой связи.

Обнаружен новый вредоносный NPM-пакет, выдающий себя за CSS-пакет Material Tailwind

Фейковый пакет даже имитирует функционал оригинала, чтобы обмануть жертву.

Представлен способ отслеживания курсора мыши с помощью HTML и CSS

Новый метод позволяет обойти все известные технологии защиты от отслеживания.

CSS код может использоваться для кражи данных пользователей

Исследователи описали ряд техник, позволяющих отследить пользователей на web-сайтах и украсть данные с интернет-страниц.