Retourner au contenu associé (lien : Une vulnérabilité Chromium en pure CSS qui permet de récupérer des données sensibles comme le token CSRF (CVE-2026-2441))
Posté par vitanix le 22 février 2026 à 23:26. En réponse au lien Une vulnérabilité Chromium en pure CSS qui permet de récupérer des données sensibles comme le token CSRF (CVE-2026-2441). Évalué à 2.
C'est une vulnérabilité zero day qui est exploitée et qui permet par exemple, à une personne malveillant de récupérer le token CSRF. Un patch de Chrome corrige le problème.
L'article explique comment configurer le CSP pour éviter ce type d'attaques.
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
# Vulnérabilité Zero day exploitée
Posté par vitanix . En réponse au lien Une vulnérabilité Chromium en pure CSS qui permet de récupérer des données sensibles comme le token CSRF (CVE-2026-2441). Évalué à 2.
C'est une vulnérabilité zero day qui est exploitée et qui permet par exemple, à une personne malveillant de récupérer le token CSRF. Un patch de Chrome corrige le problème.
L'article explique comment configurer le CSP pour éviter ce type d'attaques.